期刊文献+
共找到267篇文章
< 1 2 14 >
每页显示 20 50 100
Multi-authority proxy re-encryption based on CPABE for cloud storage systems 被引量:7
1
作者 Xiaolong Xu Jinglan Zhou +1 位作者 Xinheng Wang Yun Zhang 《Journal of Systems Engineering and Electronics》 SCIE EI CSCD 2016年第1期211-223,共13页
The dissociation between data management and data ownership makes it difficult to protect data security and privacy in cloud storage systems.Traditional encryption technologies are not suitable for data protection in ... The dissociation between data management and data ownership makes it difficult to protect data security and privacy in cloud storage systems.Traditional encryption technologies are not suitable for data protection in cloud storage systems.A novel multi-authority proxy re-encryption mechanism based on ciphertext-policy attribute-based encryption(MPRE-CPABE) is proposed for cloud storage systems.MPRE-CPABE requires data owner to split each file into two blocks,one big block and one small block.The small block is used to encrypt the big one as the private key,and then the encrypted big block will be uploaded to the cloud storage system.Even if the uploaded big block of file is stolen,illegal users cannot get the complete information of the file easily.Ciphertext-policy attribute-based encryption(CPABE)is always criticized for its heavy overload and insecure issues when distributing keys or revoking user's access right.MPRE-CPABE applies CPABE to the multi-authority cloud storage system,and solves the above issues.The weighted access structure(WAS) is proposed to support a variety of fine-grained threshold access control policy in multi-authority environments,and reduce the computational cost of key distribution.Meanwhile,MPRE-CPABE uses proxy re-encryption to reduce the computational cost of access revocation.Experiments are implemented on platforms of Ubuntu and CloudSim.Experimental results show that MPRE-CPABE can greatly reduce the computational cost of the generation of key components and the revocation of user's access right.MPRE-CPABE is also proved secure under the security model of decisional bilinear Diffie-Hellman(DBDH). 展开更多
关键词 cloud storage data partition multi-authority security proxy re-encryption attribute-based encryption(ABE).
在线阅读 下载PDF
基于区块链的可搜索加密电子病历共享方案
2
作者 高改梅 王娜 +2 位作者 刘春霞 党伟超 史旭 《计算机工程与应用》 北大核心 2025年第4期289-298,共10页
针对电子病历共享效率低与隐私易泄露的问题,提出一种基于区块链的可搜索加密电子病历共享方案。方案采用链上链下相结合的模式存储数据,实现电子病历的安全共享,云服务器存储电子病历密文,区块链存储密文哈希值、病历标识符及关键字索... 针对电子病历共享效率低与隐私易泄露的问题,提出一种基于区块链的可搜索加密电子病历共享方案。方案采用链上链下相结合的模式存储数据,实现电子病历的安全共享,云服务器存储电子病历密文,区块链存储密文哈希值、病历标识符及关键字索引等。设计了一种动态倒排索引结构,采用键值形式存储索引,利用可搜索加密技术在倒排索引中完成密文搜索。区块链节点在检索密文关键字的同时建立搜索索引,提高区块链节点的搜索效率。实验分析表明,该方案相比其他同类方案具有更高的效率,平均搜索时间减少了19.8%,陷门生成时间减少了12.14%,即在保证数据安全的前提下,该方案能够更快速地进行电子病历的搜索和共享。 展开更多
关键词 电子病历共享 可搜索加密 区块链 倒排索引 云服务器
在线阅读 下载PDF
支持模式隐藏的多关键词公钥可搜索加密方案
3
作者 聂旭云 成驰 +4 位作者 耿聪 廖泽宇 焦丽华 陈瑞东 陈大江 《通信学报》 北大核心 2025年第3期131-143,共13页
为了解决现有多用户可搜索加密方案无法隐藏访问模式和搜索模式、抵抗关键词猜测等攻击的问题,提出了一种全新的支持多用户、多关键词搜索的公钥可搜索加密方案。该方案能够在分布式系统中支持多写者/多读者功能,并利用安全比特分解(SBD... 为了解决现有多用户可搜索加密方案无法隐藏访问模式和搜索模式、抵抗关键词猜测等攻击的问题,提出了一种全新的支持多用户、多关键词搜索的公钥可搜索加密方案。该方案能够在分布式系统中支持多写者/多读者功能,并利用安全比特分解(SBD)协议,多密钥隐私保护外包计算(EPOM)和随机引入假阳性的方法,实现对访问模式与搜索模式的隐藏。同时,该方案支持多写者/多读者表示每个用户加密和上传数据,并搜索所有经授权的加密数据。该方案可通过在多个服务器上并行搜索来加速搜索处理,并仅需为所有读者维护一份加密索引。理论分析和实验结果表明,所提方案在满足陷门和密文的不可区分、多类布尔搜索、搜索和访问模式隐私的前提下,执行效率接近同类型的公钥可搜索加密最优方案。 展开更多
关键词 模式隐藏 多关键词 多写者/多读者 公钥可搜索加密 数据共享安全
在线阅读 下载PDF
一种具有多级安全目标的动态对称可搜索加密方案
4
作者 李功丽 李露 +1 位作者 黄昱晨 陈晓迪 《计算机应用研究》 北大核心 2025年第7期2168-2175,共8页
可搜索加密是将数据文件加密后存储到云端,然后对密文进行检索的一种技术。动态可搜索加密允许对云端的文件进行动态更新,然而现有动态可搜索加密方案都着重解决前向和后向安全问题且大多仅支持单用户搜索,无法同时保护搜索模式和访问... 可搜索加密是将数据文件加密后存储到云端,然后对密文进行检索的一种技术。动态可搜索加密允许对云端的文件进行动态更新,然而现有动态可搜索加密方案都着重解决前向和后向安全问题且大多仅支持单用户搜索,无法同时保护搜索模式和访问模式。针对上述问题,基于不经意键值对存储技术,设计了一种满足前向安全、隐藏搜索模式和访问模式、具有三级安全目标的动态对称可搜索加密方案TS-MDSSE。并在此基础上,进一步在更新算法中利用随机值替换技术,满足了后向安全,实现了具有四级安全目标的FS-MDSSE方案。安全分析与实验表明,所提方案不仅满足多等级安全目标,而且支持多用户查询,完成一次搜索仅需0.022 ms。 展开更多
关键词 动态对称可搜索加密 多用户 搜索模式隐藏 访问模式隐藏 前后向安全 多级安全目标
在线阅读 下载PDF
基于区块链的电子病历安全高效共享方法 被引量:1
5
作者 谷占新 马利民 +1 位作者 王佳慧 张伟 《信息安全研究》 北大核心 2025年第1期74-80,共7页
针对医疗机构之间共享电子病历所面临的挑战,如隐私泄露风险和低效的检索问题,提出一种基于区块链的电子病历高效加密检索与共享方案.首先,该方案一方面通过在云服务器上存储加密后的电子病历,并在联盟链上实施检索过程,有效地实现了存... 针对医疗机构之间共享电子病历所面临的挑战,如隐私泄露风险和低效的检索问题,提出一种基于区块链的电子病历高效加密检索与共享方案.首先,该方案一方面通过在云服务器上存储加密后的电子病历,并在联盟链上实施检索过程,有效地实现了存储与检索的分离;另一方面加入混淆陷门集合,从而显著降低了关键字猜测攻击的风险.其次,考虑到医疗数据的特殊性,提出一种优化的倒排索引结构,有效解决了处理大量电子病历时的检索效率问题.最后,基于此索引结构,开发了一种密文检索算法,该算法通过结合可搜索加密中的陷门技术和倒排索引中的关键字密文,实现了高效的密文检索.实验结果显示,该方案在实现隐私保护的前提下,成功解决了医疗行业电子病历共享的问题,同时显著提升了系统的运行效率. 展开更多
关键词 区块链 可搜索加密 隐私保护 国密算法 数据共享
在线阅读 下载PDF
鲁棒的前后向隐私联合对称可搜索加密方案
6
作者 张文琪 李雄 +3 位作者 尹智明 梁伟 黄可 张小松 《软件学报》 北大核心 2025年第8期3858-3882,共25页
动态对称可搜索加密允许用户安全地搜索和动态更新存储在半可信云服务器中的加密文档,近年来备受关注.然而,现有多数对称可搜索加密方案仅支持单关键词搜索,无法在实现联合搜索的同时满足前向和后向隐私.此外,多数方案不具有鲁棒性,即... 动态对称可搜索加密允许用户安全地搜索和动态更新存储在半可信云服务器中的加密文档,近年来备受关注.然而,现有多数对称可搜索加密方案仅支持单关键词搜索,无法在实现联合搜索的同时满足前向和后向隐私.此外,多数方案不具有鲁棒性,即无法处理客户端重复添加或删除某个关键词/文件标识符对或删除不存在的关键词/文件标识符对等不合理更新请求.针对上述挑战,提出一个鲁棒的前后向隐私联合动态对称可搜索加密方案RFBC.在该方案中,服务器为每个关键词建立两个布隆过滤器,分别用于存储所要添加和删除的关键词/文件标识符对的相关哈希值.当客户端发送更新请求时,服务器利用两个布隆过滤器进行判断,过滤不合理请求,以满足方案的鲁棒性.此外,利用多关键词中最低频关键词的状态信息,结合布隆过滤器与更新计数器,筛选掉不包含其余关键词的文件标识实现联合查询.通过定义方案的泄露函数,经过一系列的安全性游戏证明RFBC支持前向隐私与Type-III后向隐私.实验分析表明相较于相关方案,RFBC较大幅度提高了计算和通信效率.具体来说,RFBC更新操作的计算开销分别为ODXT和BDXT的28%和61.7%,搜索操作的计算开销分别为ODXT和BDXT的21.9%和27.3%,而搜索操作的通信开销分别为ODXT和BDXT的19.7%和31.6%.而且,当不合理更新的比例逐渐增加时,搜索效率的提升明显高于BDXT与ODXT. 展开更多
关键词 对称可搜索加密 前向隐私 后向隐私 鲁棒性 联合搜索
在线阅读 下载PDF
区块链中可搜索加密电子病历数据共享方案
7
作者 李亚红 李哲玮 +2 位作者 李强 王彩芬 张学军 《计算机工程与科学》 北大核心 2025年第8期1399-1407,共9页
针对电子病历存在数据安全和存储、数据共享等方面的问题,提出区块链中可搜索加密电子病历数据共享方案。首先,所提方案利用云服务器实现电子病历的存储,并对相应密文进行重加密,以保证不同医疗机构之间的数据共享。其次,使用区块链存... 针对电子病历存在数据安全和存储、数据共享等方面的问题,提出区块链中可搜索加密电子病历数据共享方案。首先,所提方案利用云服务器实现电子病历的存储,并对相应密文进行重加密,以保证不同医疗机构之间的数据共享。其次,使用区块链存储索引,搜索阶段在联盟链上调用智能合约执行关键词密文搜索,实现索引安全存储的同时,降低半诚实的第三方不实搜索风险。同时,该方案将条件隐藏在重加密密钥中来保证数据的机密性,保证代理无法了解任何有关条件的信息。最后,通过实验分析可知,该方案是轻量级的,在计算和通信开销方面具有很大优势。 展开更多
关键词 电子病历 区块链 可搜索加密 代理重加密
在线阅读 下载PDF
牡蛎供应链生物风险因子溯源隐私数据加密共享方法研究
8
作者 孙传恒 张军 +3 位作者 罗娜 徐大明 陈枫 邢斌 《农业机械学报》 北大核心 2025年第5期577-588,共12页
牡蛎农产品在市场流通过程中可能携带传带性病毒、细菌等生物风险因子,已在多个国家引发频繁的生物安全事件。生物风险检测数据具有显著的隐私性特点,风险检测信息的不当泄露会造成公共卫生安全威胁。提出了一种基于区块链的牡蛎供应链... 牡蛎农产品在市场流通过程中可能携带传带性病毒、细菌等生物风险因子,已在多个国家引发频繁的生物安全事件。生物风险检测数据具有显著的隐私性特点,风险检测信息的不当泄露会造成公共卫生安全威胁。提出了一种基于区块链的牡蛎供应链生物风险因子隐私数据加密共享方法,通过对供应链中各个环节生物风险因子检测的数据进行加密上链存储,保证数据安全共享,风险源头可追溯。该方法基于属性的可搜索加密算法对生物风险因子检测数据进行访问控制和隐私保护,并构建加密倒排索引进行查询效率的优化,通过可搜索加密算法和倒排索引的结合实现快速定位到相关风险批次货物的详细数据。实验测试结果表明,生物风险检测数据关键词的加密时间平均为31 ms,陷门生成时间平均为32 ms,可搜索密文与陷门的匹配时间平均为16 ms。监管者通过密文倒排索引查询风险牡蛎农产品相关数据的平均时间为385 ms,并基于以太坊区块链平台构建了原型系统,实现生物风险因子密文隐私数据上链存储和追溯查询等功能,结果表明该方法能够满足牡蛎供应链隐私数据共享场景需求,为牡蛎生物风险监管提供技术支撑。 展开更多
关键词 区块链 生物风险因子 溯源 可搜索加密 倒排索引
在线阅读 下载PDF
基于区块链的动态多用户可搜索加密方案
9
作者 刘欢 邓伦治 李滨瀚 《计算机应用研究》 北大核心 2025年第3期693-699,共7页
单用户可搜索加密方案无法满足多用户环境下的数据分享需求,且存在密钥泄露风险。为此,利用(t,N)秘密共享结构和区块链技术构造了一个基于身份的多用户可搜索加密方案。该方案解决了多用户环境下的数据分享和机密性问题,实现了用户的动... 单用户可搜索加密方案无法满足多用户环境下的数据分享需求,且存在密钥泄露风险。为此,利用(t,N)秘密共享结构和区块链技术构造了一个基于身份的多用户可搜索加密方案。该方案解决了多用户环境下的数据分享和机密性问题,实现了用户的动态更新功能,防止了密钥泄露,并在标准模型下被证明能够抵御关键字猜测攻击。与五个现存的相关方案相比较,该方案在计算成本上表现出效率优势,适用于云储存环境下的数据分享。 展开更多
关键词 区块链 可搜索加密 基于身份加密 多用户 用户的动态更新 标准模型
在线阅读 下载PDF
优化局部性的前向安全动态对称可搜索加密方案
10
作者 郭宇韬 柳枫 +1 位作者 王峰 薛开平 《电子与信息学报》 北大核心 2025年第8期2780-2790,共11页
对称可搜索加密是实现在云存储场景下加密搜索的一项重要原语。动态对称可搜索加密是支持动态增加和删除数据的对称可搜索加密,在多数场景相较静态方案更为实用。对称可搜索加密中局部性指的是搜索时服务器需要进行的非连续存储访问的次... 对称可搜索加密是实现在云存储场景下加密搜索的一项重要原语。动态对称可搜索加密是支持动态增加和删除数据的对称可搜索加密,在多数场景相较静态方案更为实用。对称可搜索加密中局部性指的是搜索时服务器需要进行的非连续存储访问的次数,是影响搜索效率的重要指标之一。然而,动态对称可搜索加密中局部性与前向安全性的要求相矛盾。差的局部性导致了搜索时间随结果数量的简单线性增长,进而严重影响高频关键词的搜索效率。现有针对前向安全动态对称可搜索加密进行局部性优化的方案要么存在对两次搜索之间的更新次数的限制,要么更新效率和读效率较低。该文提出了新的局部性优化方案,能够转换任意符合要求的前向安全动态对称可搜索加密方案为优化局部性的前向安全动态对称可搜索加密方案,同时不损害更新效率和读效率在内的其他重要性能指标。方案基于客户端缓冲和分批打包,打包内同关键词更新可连续读取,有效限制了各关键词的局部性上界。同时,该文设计并使用了安全的打包格式,通过安全证明确保了转换后方案在保证前向安全的同时不会引入额外信息泄露。理论和实验分析证明了该方案在极大提升高频关键词搜索效率的同时,不对更新效率以及其他关键词的搜索效率产生显著的负面影响。 展开更多
关键词 加密搜索 对称可搜索加密 动态对称可搜索加密 前向安全 局部性
在线阅读 下载PDF
车联网中的区块链和可搜索加密数据共享方案
11
作者 周雄 王峥 程哲凡 《小型微型计算机系统》 北大核心 2025年第9期2225-2232,共8页
云计算为车联网数据存储和资源共享带来了极大的便利.然而,云存储的集中化对数据安全共享构成了潜在的威胁,可能导致云服务提供商和非法用户未经授权访问和滥用车辆数据.为此,本文提出一种基于区块链和可搜索加密的车联网数据共享方案.... 云计算为车联网数据存储和资源共享带来了极大的便利.然而,云存储的集中化对数据安全共享构成了潜在的威胁,可能导致云服务提供商和非法用户未经授权访问和滥用车辆数据.为此,本文提出一种基于区块链和可搜索加密的车联网数据共享方案.首先,该方案采用隐藏向量加密技术为文件设置轻量级的访问控制策略,实现对加密数据的细粒度访问控制,以满足多用户密文搜索请求;其次,使用可搜索加密技术和智能合约实现加密数据在区块链上的公平搜索.此外,该方案支持多关键词搜索和结果的完整性验证.最后,安全性分析与实验表明,该方案在安全性和效率方面是可行的. 展开更多
关键词 车联网 区块链 可搜索加密 隐藏向量加密 访问控制
在线阅读 下载PDF
云辅助医疗物联网中支持策略隐藏的可搜索属性加密方案 被引量:1
12
作者 郭瑞 杨鑫 +1 位作者 贾晨阳 王俊茗 《密码学报(中英文)》 北大核心 2025年第1期49-68,共20页
云辅助医疗物联网系统是智慧医疗领域发展的新趋势,患者隐私数据通常以密态的形式外包存储于云端,这将导致数据拥有者失去对自身数据的控制权限,并带来数据检索不便.针对上述问题,本文提出了一种支持策略隐藏的可搜索属性加密方案,结合... 云辅助医疗物联网系统是智慧医疗领域发展的新趋势,患者隐私数据通常以密态的形式外包存储于云端,这将导致数据拥有者失去对自身数据的控制权限,并带来数据检索不便.针对上述问题,本文提出了一种支持策略隐藏的可搜索属性加密方案,结合密文策略属性加密与公钥可搜索加密的优势,确保云辅助(cloud-assisted Internet of Medical Things,IoMT)系统中共享数据的机密性,实现了敏感数据的细粒度访问控制并支持关键字搜索.并且,利用在线/离线加密和外包解密等方法降低了资源受限设备的计算开销,使得密文策略的属性加密方案可以在云辅助IoMT系统中实施.同时,引入策略隐藏技术,将属性加密访问策略中的属性值隐藏于密文中,防止数据拥有者的隐私泄露.在安全性方面,证明本方案的密文信息在选定访问结构和选择明文攻击下具有不可区分性,以及陷门信息在选择关键字攻击下具有不可区分性.最后,利用JPBC(Javapairing-based cryptography)密码库对本方案与其他相关方案在功能特性、通信开销和计算开销等方面进行对比,结果表明本方案在密钥生成和加密阶段计算效率更高且存储开销更低. 展开更多
关键词 在线/离线属性加密 外包解密 可搜索加密 策略隐藏 云辅助IoMT系统
在线阅读 下载PDF
基于穿刺伪随机函数的动态可搜索加密方案
13
作者 刘运东 汪学明 《计算机应用》 北大核心 2025年第8期2612-2621,共10页
动态可搜索加密由于在云服务器上提供添加、删除与搜索数据的功能而受到广泛关注。现有的动态可搜索加密方案通常须由较高安全性的密码学原语构造,在方案搜索时需要进行多次双线性对运算。针对动态可搜索加密方案在服务器中搜索时较大... 动态可搜索加密由于在云服务器上提供添加、删除与搜索数据的功能而受到广泛关注。现有的动态可搜索加密方案通常须由较高安全性的密码学原语构造,在方案搜索时需要进行多次双线性对运算。针对动态可搜索加密方案在服务器中搜索时较大的计算开销,将穿刺伪随机函数(PPRF)引入动态可搜索加密中,设计并提出一种基于PPRF的动态可搜索加密方案。该方案不必使用对称加密算法来加密文件标识符,同时也不必在服务器搜索时解密密文获取文件标识符,而客户端与服务器仅需一次交互即能完成数据搜索。而且,该方案在删除关键字时标记密钥,在搜索时使用标记密钥计算PPRF,并使用前向安全方案实现后向安全,在保证安全性的同时提高搜索效率。根据动态可搜索加密方案的安全模型,证明了该方案的安全性。仿真实验结果表明,与基于密钥可更新伪随机函数(KUPRF)构建的方案ROSE、基于对称穿刺加密(SPE)构建的方案Janus++和基于对称可撤销加密(SRE)构建的方案Aura相比,所提方案的每个关键字的平均搜索时间分别降低了17%、65%和58%。可见,所提方案有效且可行,有效地降低了服务器的搜索成本,提高了方案的搜索效率,增强了方案实用性。 展开更多
关键词 可搜索加密 伪随机函数 穿刺伪随机函数 前向安全 后向安全
在线阅读 下载PDF
前向安全的多访问级别可搜索加密方案
14
作者 梁江 汪学明 《计算机应用与软件》 北大核心 2025年第7期343-349,共7页
综合分析现有的动态可搜索加密方案,针对多用户可搜索加密方案中权限单一及检索相同关键词没有考虑不同结果等问题,结合双线性映射构造出一个前向安全的多访问级别的可搜索加密方案。利用双线性实现密钥分发授权,结合代理服务器共同生... 综合分析现有的动态可搜索加密方案,针对多用户可搜索加密方案中权限单一及检索相同关键词没有考虑不同结果等问题,结合双线性映射构造出一个前向安全的多访问级别的可搜索加密方案。利用双线性实现密钥分发授权,结合代理服务器共同生成陷门,保证陷门的安全性。将用户权限嵌入其索引,实现相同关键词不同级别不同结果。利用链式索引结构的单向性,保证前向安全。最后分析了方案的安全性及效率,并在可证明安全理论下证明了方案满足安全性。 展开更多
关键词 前向安全 多访问级别 可搜索加密 云存储 隐私保护
在线阅读 下载PDF
一种支持动态验证的可搜索代理重加密方案
15
作者 韩刚 杨甜甜 罗维 《信息安全研究》 北大核心 2025年第4期311-317,共7页
传统可搜索代理重加密方案中经常假设云服务器诚实且好奇,但这种假定在现实场景并不适用.因此设计了一种支持动态验证的可搜索代理重加密方案(dynamic verifiable searchable proxy re-encryption scheme,DVSPRE).采用3层计数布隆过滤器... 传统可搜索代理重加密方案中经常假设云服务器诚实且好奇,但这种假定在现实场景并不适用.因此设计了一种支持动态验证的可搜索代理重加密方案(dynamic verifiable searchable proxy re-encryption scheme,DVSPRE).采用3层计数布隆过滤器,为用户节省查询成本且支持删除操作.同时,引入区块链技术对搜索结果进行验证,并且提出了一种创新的验证标签,利用异或性质进一步增强验证过程的灵活性.此外,结合区块链的不可篡改特性,确保了验证过程的公正性和可信度.通过实验对比和安全性分析,验证了该方案的可行性和安全性. 展开更多
关键词 可搜索代理重加密 多层计数布隆过滤器 动态更新 可验证 区块链
在线阅读 下载PDF
支持关键字排名的医疗云数据可搜索加密方案
16
作者 宋文静 王峥 《计算机工程与设计》 北大核心 2025年第6期1677-1684,共8页
为实现云端电子病历的安全访问并提升医生诊断的效率,针对云存储的医疗数据,提出一种支持更新的多关键字排名可搜索加密方案。结合TF-IDF权重统计方法和安全kNN加密技术实现用户的多关键字排名检索,可查询Top-k最相关的病历;通过K-Mean... 为实现云端电子病历的安全访问并提升医生诊断的效率,针对云存储的医疗数据,提出一种支持更新的多关键字排名可搜索加密方案。结合TF-IDF权重统计方法和安全kNN加密技术实现用户的多关键字排名检索,可查询Top-k最相关的病历;通过K-Means和后续遍历算法构建一种新的平衡索引树并制定相应的搜索策略,提高查询效率;在此基础上,利用相关路径更新的策略,实现数据库增、删、改的动态操作。通过理论分析和实验验证,证明方案的安全性和有效性。 展开更多
关键词 可搜索加密 密文检索 排序检索 多关键字 动态更新 索引树 电子病历
在线阅读 下载PDF
基于布隆过滤器的物联网场景中多用户可搜索加密方案
17
作者 易求知 汤红波 邱航 《计算机工程》 北大核心 2025年第7期254-262,共9页
可搜索加密技术以提取出的关键词作为索引,在文档群中对特定文档进行搜索。现有的可搜索加密方案存在消耗随关键词数量增多而显著增加以及多用户索引不能碰撞的问题。针对现有方案的局限性,提出一种物联网(IoT)场景中多用户多关键词的... 可搜索加密技术以提取出的关键词作为索引,在文档群中对特定文档进行搜索。现有的可搜索加密方案存在消耗随关键词数量增多而显著增加以及多用户索引不能碰撞的问题。针对现有方案的局限性,提出一种物联网(IoT)场景中多用户多关键词的可搜索加密方案。基于布隆过滤器的特性,使用内存消耗较小的向量作为索引对文档群进行分组,在允许索引碰撞的同时提高可搜索加密的效率。利用由加密关键词生成的验证密文对陷门中是否包含本文档所含关键词进行验证,从而使用户能在共用索引的文档中找到匹配的文档。基于离散对数问题及Diffle-Hellman问题的困难性,该方案在各阶段生成密文所需的计算次数较少。理论分析和实验结果表明,该方案具有可用性和安全性,且通信开销相较对比方案更小。 展开更多
关键词 可搜索加密算法 多关键词加密算法 布隆过滤器 Diffle-Hellman假设 离散对数问题
在线阅读 下载PDF
基于身份的无配对密钥封装可搜索加密方案
18
作者 闫俊鉴 曹素珍 +2 位作者 方子旋 卢彦霏 何启芝 《计算机应用与软件》 北大核心 2025年第6期366-372,共7页
公钥可搜索加密算法存在随着明文长度增加导致计算效率低的问题。针对上述问题,结合密钥封装技术提出一种基于身份的无配对可搜索加密方案。方案使用对称密钥加密明文数据,使用公钥加密技术封装对称密钥并发送至搜索服务器中。搜索服务... 公钥可搜索加密算法存在随着明文长度增加导致计算效率低的问题。针对上述问题,结合密钥封装技术提出一种基于身份的无配对可搜索加密方案。方案使用对称密钥加密明文数据,使用公钥加密技术封装对称密钥并发送至搜索服务器中。搜索服务器验证搜索陷门后将密钥封装值发送至相应数据使用者,并将关键字索引发送至存储服务器。数据用户收到由存储服务器返回的密文后,使用封装值内的对称密钥解密密文。在随机预言模型下,基于n-RSA陷门判定性Diffie-Hellman困难问题,证明了所提方案满足IND-ID-CCA安全。经过实验对比,所提方案在时间开销上具有一定优势。 展开更多
关键词 可搜索加密 密钥封装 基于身份的密码体制 多服务器
在线阅读 下载PDF
以患者为中心基于IPFS和区块链的医疗信息共享方案 被引量:3
19
作者 杜晓玉 刘帅起 +2 位作者 韩志杰 霍振祥 王玉璟 《计算机应用》 CSCD 北大核心 2024年第10期3122-3133,共12页
医疗机构之间的电子病历(EMR)存储与共享,对实现跨院诊断和分级诊疗至关重要,可以有效减轻患者的负担和避免重复检查。针对EMR难以安全存储和共享的问题,提出一种以患者为中心基于星际文件系统(IPFS)和区块链的EMR安全存储与高效共享(PC... 医疗机构之间的电子病历(EMR)存储与共享,对实现跨院诊断和分级诊疗至关重要,可以有效减轻患者的负担和避免重复检查。针对EMR难以安全存储和共享的问题,提出一种以患者为中心基于星际文件系统(IPFS)和区块链的EMR安全存储与高效共享(PCIB-MIS)方案。首先,应用混合加密策略,以安全存储与共享EMR,缩减加解密时间;其次,通过区块链存储EMR的密文索引;再次,结合联盟链与私有链以降低存储压力,EMR索引存于医院私有链;最后,EMR密文存放于IPFS,确保数据安全和不可篡改。当需要跨院调取EMR时,进行以联盟链为中心的跨链调用与代理重加密。安全性分析与实验结果表明,仅被授权医生可获取患者病历;与公钥加密算法RSA相比,将加解密时间降低至毫秒级别;与将EMR单一存放于区块链上的方案相比,节省了98.8%的区块存储空间。所提方案可以实现病历安全存储与共享,大幅压缩EMR加解密时间和减轻区块链存储压力。 展开更多
关键词 区块链 星际文件系统 混合加密 医疗信息共享 可搜索加密
在线阅读 下载PDF
基于区块链的可搜索加密技术研究综述 被引量:5
20
作者 孙国梓 王钰 +3 位作者 李兆维 韩瑞 万明发 袁腾 《南京邮电大学学报(自然科学版)》 北大核心 2024年第1期65-78,共14页
在数据外包服务中,为了保护用户隐私和数据安全,数据通常采用密文形式存储于云服务器中。对数据进行加密虽然一定程度上保护了用户数据,但是却带来了用户难以搜索密文中关键字的问题。可搜索加密概念的提出为解决这一问题提供了有效的途... 在数据外包服务中,为了保护用户隐私和数据安全,数据通常采用密文形式存储于云服务器中。对数据进行加密虽然一定程度上保护了用户数据,但是却带来了用户难以搜索密文中关键字的问题。可搜索加密概念的提出为解决这一问题提供了有效的途径,用户可以直接在加密数据上执行搜索和计算等复杂操作。然而由于不可靠的云服务器等问题,现有的可搜索加密技术仍然存在不支持公平支付、缺乏通用的验证机制和隐私泄露等问题。因此,文中介绍了可搜索加密和区块链两种技术,并讨论了基于区块链的可搜索加密与传统可搜索加密相比的优势;分析和比较了过去两年基于区块链的可搜索加密方案的特点、安全性和效率,并提出了当前方案中的缺陷和未来可能的工作方向。 展开更多
关键词 可搜索加密 云服务器 区块链 数据外包 数据安全 隐私泄露 验证机制 用户数据
在线阅读 下载PDF
上一页 1 2 14 下一页 到第
使用帮助 返回顶部