[发明专利]一种混合型可搜索加密方法和系统有效
申请号: | 201810051562.7 | 申请日: | 2018-01-19 |
公开(公告)号: | CN108449309B | 公开(公告)日: | 2019-08-20 |
发明(设计)人: | 金海;徐鹏;陈天阳;陶冶 | 申请(专利权)人: | 华中科技大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京海虹嘉诚知识产权代理有限公司 11129 | 代理人: | 何志欣;侯越玲 |
地址: | 430074 湖北*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密文 计算设备 对称密钥加密 搜索 关联 加密 第二处理器 第二存储器 第一处理器 关键字生成 存储器 公钥加密 身份标识 数据关联 配置 发送 保存 | ||
1.一种混合型可搜索加密方法,其特征在于,包括至少一个第一计算设备(1),第一计算设备(1)的第一处理器(11)被配置为:
使用第一对称密钥加密数据得到数据第一密文并使用第二对称密钥加密与所述数据关联的关键字得到关联于所述数据第一密文的可搜索的关键字第一密文,将所述数据第一密文和所述关键字第一密文保存在第一计算设备(1)的第一存储器(12)内;以及
使用第一对称密钥加密关键字生成关键字第二密文,使用第一公钥加密关键字得到关联于所述关键字第二密文的可搜索的关键字第三密文,将所述关键字第二密文和所述关键字第三密文发送到第二计算设备(2);
第二计算设备(2)的第二处理器(21)被配置为:接收第一计算设备(1)发送的所述关键字第二密文和所述关键字第三密文并将两者与所述第一计算设备(1)的身份标识关联地保存在第二计算设备(2)的第二存储器(22)中。
2.如权利要求1所述的方法,其特征在于,第三处理器(31)被配置为:在输入相应关键字和与所述第一公钥配对的第一私钥之时,输出第一搜索陷门并将所述第一搜索陷门发送到第二计算设备(2)。
3.如权利要求2所述的方法,其特征在于,所述第二处理器(21)还被配置为:在接收到第三处理器(31)发送的第一搜索陷门之时,输入所述第一搜索陷门和若干关键字第三密文组成的关键字第三密文集合并输出相应关键字第二密文,将所述相应关键字第二密文反馈给其所属的相应第一计算设备(1)。
4.如权利要求3所述的方法,其特征在于,所述第一处理器(11)还被配置为:
在收到所述第二处理器(21)反馈的所述相应关键字第二密文时,使用第一对称密钥解密出相应关键字;以及
输入解密的相应关键字和第二对称密钥,输出第二搜索陷门;以及
输入所述第二搜索陷门和若干关键字第一密文组成的关键字第一密文集合,输出相应的数据第一密文;以及
输入相应的数据第一密文和第一对称密钥,输出与相应关键字关联的数据的明文;以及
输入所述与相应关键字关联的数据的明文和第二公钥,输出相应的数据第二密文并发送给第二计算设备(2)。
5.如权利要求4所述的方法,其特征在于,所述第二处理器(21)还被配置为:
接收所述相应的数据第二密文并转发给第三计算设备(3)。
6.如权利要求5所述的方法,其特征在于,所述第三处理器(31)还被配置为:
接收第二处理器(21)发送的所述相应的数据第二密文并保存在第三存储器(32);以及
输入所述相应的数据第二密文和与所述第二公钥配对的第二私钥,输出与所述相应关键字关联的相应的数据的明文。
7.如权利要求1至6之一所述的方法,其特征在于,每个第一计算设备(1)的第一处理器(11)被配置为:独立地生成第一对称密钥和/或第二对称密钥。
8.如权利要求5所述的方法,其特征在于,所述第一计算设备(1)是边服务器,所述第二计算设备(2)是云服务器,所述第三计算设备(3)是用户。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华中科技大学,未经华中科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810051562.7/1.html,转载请声明来源钻瓜专利网。