[发明专利]可搜索的经加密的数据有效
| 申请号: | 201380053158.9 | 申请日: | 2013-08-13 |
| 公开(公告)号: | CN104704493B | 公开(公告)日: | 2019-06-07 |
| 发明(设计)人: | S·艾斯;S·纳加桑达拉姆 | 申请(专利权)人: | 维萨国际服务协会 |
| 主分类号: | G06F16/22 | 分类号: | G06F16/22;G06F21/62 |
| 代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 姬利永 |
| 地址: | 美国加利*** | 国省代码: | 美国;US |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 搜索 加密 数据 | ||
1.一种数据加密计算机,包括:
处理器;以及
非瞬态计算机可读存储介质,包括可由所述处理器执行以用于实现一种方法的代码,所述方法包括:
接收包括与不同用户相关联的信息的多个数据记录;
标识各所述数据记录的具有不同敏感性级别的多个可搜索的字段,其中,每一个可搜索的字段与用户的信息的子集相关联;
生成所述可搜索的字段中的每一个的可搜索的字段索引,所述可搜索的字段索引基于所述可搜索的字段的对应的敏感性级别来生成,
其中:
当所述可搜索的字段对应于非敏感性级别时,所述可搜索的字段索引是所述可搜索的字段的纯文本;
当所述可搜索的字段对应于敏感性级别时,所述可搜索的字段索引是所述可搜索的字段的散列值;且
当所述可搜索的字段对应于高敏感性级别时,所述可搜索的字段索引是所述可搜索的字段的加密的散列值;且
利用数据库加密密钥来加密所述数据记录。
2.如权利要求1所述的数据加密计算机,其特征在于,所述方法进一步包括:
通过所述处理器将经加密的数据记录和所生成的索引发送至可搜索的经加密的数据库。
3.如权利要求1所述的数据加密计算机,其特征在于,所述加密的散列值是基于散列的消息认证码;以及
利用可搜索的字段密钥来生成所述基于散列的消息认证码。
4.如权利要求3所述的数据加密计算机,其特征在于,生成一个或多个索引进一步包括:
将所述可搜索的字段密钥发送至被授权利用所述可搜索的字段进行搜索的一个或多个客户。
5.如权利要求1所述的数据加密计算机,其特征在于,所述方法进一步包括:
将所述数据库加密密钥传送至被授权解密经加密的数据记录的一个或多个客户。
6.一种计算机实现的方法,包括:
通过处理器接收与用户相关联的信息;
通过所述处理器利用所述信息生成一个或多个索引值,所述一个或多个索引值的每一个与可搜索的字段索引相关联,所述一个或多个索引值的每一个基于对应的所述可搜索的字段的敏感性级别来生成,其中:
当所述可搜索的字段对应于非敏感性级别时,所述可搜索的字段索引是所述可搜索的字段的纯文本;
当所述可搜索的字段对应于敏感性级别时,所述可搜索的字段索引是所述可搜索的字段的散列值;且
当所述可搜索的字段对应于高敏感性级别时,所述可搜索的字段索引是所述可搜索的字段的加密的散列值;且
通过所述处理器发送所述一个或多个索引值;
通过所述处理器接收匹配所述一个或多个索引值的一个或多个经加密的数据记录,其中各经加密的数据记录与具有不同敏感性级别的多个可搜索的字段相关联;以及
通过所述处理器利用数据库解密密钥来解密所述一个或多个经加密的数据记录。
7.如权利要求6所述的计算机实现的方法,其特征在于,进一步包括:
从数据加密计算机接收所述数据库解密密钥。
8.如权利要求6所述的计算机实现的方法,其特征在于,所述加密的散列值是基于散列的消息认证码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于维萨国际服务协会,未经维萨国际服务协会许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201380053158.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:与基于网络的生物标记签名相关的系统和方法
- 下一篇:在消息中传送元组
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





