[发明专利]云存储中基于双线性对的关键词可搜索加密方法有效
申请号: | 201410219688.2 | 申请日: | 2014-05-22 |
公开(公告)号: | CN104021157B | 公开(公告)日: | 2019-04-02 |
发明(设计)人: | 张亚玲;孙瑾;王尚平 | 申请(专利权)人: | 广州爱范儿科技股份有限公司 |
主分类号: | G06F16/93 | 分类号: | G06F16/93;G06F21/60;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 510320 广东省广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 存储 基于 双线 关键词 搜索 加密 方法 | ||
1.一种云存储中基于双线性对的关键词可搜索加密方法,其特征在于,按照以下步骤实施:
步骤1、初始化系统参数
由文件加密者Ent输入安全参数k,输出两个阶为素数q的乘法循环群G1和G2,g为G1的生成元;
选择一个双线性映射
随机均匀地选择x∈RZq作为文件加密者Ent的主密钥,记为mskEnt=x;
选择抗碰撞Hash函数h1:{0,1}*→G1和密钥Hash函数h2:{0,1}k×{0,1}*→{0,1}t,其中t是一个固定的常数,t=160;
选取高级加密算法AES,则有SKE={SKE.Gen(1k),SKE.ENC(.),SKE.DE(.)},随机均匀地选择一个加密密钥ek←SKE.Gen(1k);文件加密者Ent公开系统参数为保密系统私钥为mskEnt=x及文件加密密钥ek;
步骤2、添加用户
由文件加密者Ent输入主密钥mskEnt和用户身份uID,随机均匀地为身份为uID的用户选择搜索密钥并计算将安全地发送给用户uID作为搜索密钥和解密私钥,同时将安全地发送给云存储服务器CSS,云存储服务器CSS在其用户列表U_List中插入
步骤3、生成对文件加密和安全索引
由文件加密者Ent输入主密钥mskEnt、加密密钥ek、文档Di,1≤i≤n,及其关键词列表Wi=(wi,1,…,wi,m),文件加密者Ent对Di的加密结果为Ei=SKE.Encek(Di),对关键词wi,j∈Wi,1≤j≤m,的加密结果为δi,j=h2(si,ei,j),其中随机数si∈R{0,1}k,且最后将Ci=(Ei,Ii)发送给云存储服务器CSS存储,其中Ii=(si,δi,1,…,δi,m)为Ei的索引;
步骤4、生成用户关于关键词的搜索令牌
由用户uID执行用于生成关键词w的密文搜索令牌,并输入搜索密钥要搜索的关键字w,计算陷门将搜索请求T=(uID,Tw)发送给云存储服务器CSS;
步骤5、搜索云存储服务器关于密文的关键词
由云存储服务器CSS输入搜索请求T=(uID,Tw)和密文Ci=(Ei,Ii),云存储服务器CSS首先根据T中的uID在U_List中查找若无,则返回搜索失败符号⊥给用户uID;
否则计算并初始化空集SR,对于任意的密文Ci=(Ei,Ii),1≤i≤n,,其中Ii=(si,δi,1,…,δi,m)为密文Ei的索引,云存储服务器CSS判断是否存在1≤j≤m,使得下式成立:
若成立,则搜索的结果集合SR=SR∪{Ei},对所有的Ci=(Ei,Ii),1≤i≤n,搜索后,最后将搜索的结果集合SR发送给用户uID;
步骤6、用户对密文解密
用户uID接收到云存储服务器CSS返回的密文集合SR后,对所有Ei∈SR,利用ek解密得到Di=SKE.Decek(Ei);
步骤7、撤销用户
文件加密者Ent输入用户的身份uID,文件加密者Ent向云存储服务器CSS发送撤销用户uID的命令,云存储服务器CSS更新即云存储服务器CSS删除用户uID注册项目即成。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州爱范儿科技股份有限公司,未经广州爱范儿科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410219688.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:新型拉杆箱滚轮调整机构
- 下一篇:一种自动翻转砂模