[发明专利]一种多维数据的安全查询方法及装置在审
| 申请号: | 202111286990.6 | 申请日: | 2021-10-29 |
| 公开(公告)号: | CN114021006A | 公开(公告)日: | 2022-02-08 |
| 发明(设计)人: | 王盼 | 申请(专利权)人: | 济南浪潮数据技术有限公司 |
| 主分类号: | G06F16/9535 | 分类号: | G06F16/9535;G06F21/60;G06F21/62;G06F21/64 |
| 代理公司: | 济南诚智商标专利事务所有限公司 37105 | 代理人: | 张志欣 |
| 地址: | 250000 山东省济南市中国(山东)自由贸易*** | 国省代码: | 山东;37 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 多维 数据 安全 查询 方法 装置 | ||
1.一种多维数据的安全查询方法,其特征是,所述查询方法包括以下步骤:
用户向云服务器发送查询请求,所述查询请求中包括基于请求信息的加密查询参数的密文、用户身份标识、时间戳以及签名值;
云服务器接收所述查询请求,利用用户公钥验证所述签名值,并解密密文得到请求信息的加密查询参数;
云服务器通过存储的加密数据项及所述请求信息的加密查询参数,对加密数据项的每一维度进行比较计算,将得到的数据集合使用当前用户公钥进行加密,并通过云服务器私钥签名后,生成查询结果集,发送给用户。
2.根据权利要求1所述多维数据的安全查询方法,其特征是,所述用户向云服务器发送查询请求之前还包括以下步骤:
初始化服务器获取安全参数ω,得到两个ω位的大素数p1和p2,运行Gen(ω),得到若干个系统参数,所述系统参数包括计算群G、计算群G的映射群GT、大素数p1、大素数p2、生成元g、生成元u、对称加密的密钥k以及计算参数和
3.根据权利要求2所述多维数据的安全查询方法,其特征是,所述用户向云服务器发送查询请求之前还包括数据拥有者、用户及云服务器向所述初始化服务器注册,具体包括:
数据拥有者或用户在注册时,随机选择数字作为其私钥SK,计算对应的公钥PK=gSK,并将该公钥发送给初始化服务器,初始化服务器通过安全信道将B1,B2,k给注册的数据拥有者或用户;
云服务器在注册时,产生公私钥对并将公钥PKCS发送给初始化服务器用于签名验证;初始化服务器计算其中1≤j≤η,η是一个长度小于256比特的大整数,并构建评估数据集合HPS={HP1,HP2,...,HPη};初始化服务器按照大小顺序对集合中数据进行排序,并发送排序后的评估数据集合HPS给云服务器。
4.根据权利要求2所述多维数据的安全查询方法,其特征是,所述用户向云服务器发送查询请求之前还包括以下步骤:
数据拥有者将每一条数据项用一个n维向量表示;
通过加密算法和密钥k加密得到CXi;
通过如下公式(1)给所述数据项添加扰乱:
随机选择n个数r1,r2,...,rn,并计算加密属性参数
通过公式(3)计算签名,其中SK是数据拥有者的私钥,ID是数据拥有者的身份标识,TS1是当前时刻的时间戳,H()是杂凑函数;
Sig=H(Fi||CXi||ID||TS1)SK (3)
数据拥有者单元将签名后的数据项Fi||CXi||ID||TS1||Sig发送给云服务器。
5.根据权利要求4所述多维数据的安全查询方法,其特征是,云服务器在接收到数据拥有者签名的数据项后,进行如下操作:
将时间戳与当前时间进行对比,验证其时效性;
验证公式(4)是否成立:e(g,Sig)=e(PK,H(Fi||CXi||ID||TS1)) (4);
若成立,则存储签名验证后的数据项Fi。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于济南浪潮数据技术有限公司,未经济南浪潮数据技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111286990.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种密封圈取出装置
- 下一篇:基于铸压工艺生产塑料长条刷的生产工艺
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





