[发明专利]一种多维数据的安全查询方法及装置在审
| 申请号: | 202111286990.6 | 申请日: | 2021-10-29 | 
| 公开(公告)号: | CN114021006A | 公开(公告)日: | 2022-02-08 | 
| 发明(设计)人: | 王盼 | 申请(专利权)人: | 济南浪潮数据技术有限公司 | 
| 主分类号: | G06F16/9535 | 分类号: | G06F16/9535;G06F21/60;G06F21/62;G06F21/64 | 
| 代理公司: | 济南诚智商标专利事务所有限公司 37105 | 代理人: | 张志欣 | 
| 地址: | 250000 山东省济南市中国(山东)自由贸易*** | 国省代码: | 山东;37 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 一种 多维 数据 安全 查询 方法 装置 | ||
本发明提供了一种多维数据的安全查询方法及装置,方法包括用户向云服务器发送查询请求,云服务器接收所述查询请求,验证签名值,并解密密文得到加密查询参数;通过加密数据项及加密查询参数,对加密数据项的每一维度进行比较计算,生成查询结果集,发送给用户。本发明整个过程中数据项的具体内容以及查询请求的具体内容均不会被知晓,能提供高效、安全和准确的多维数据查询服务,还可以保护数据拥有者的数据安全,以及避免用户查询的隐私信息的泄露。
技术领域
本发明涉及云计算与大数据技术领域,尤其是一种多维数据的安全查询方法及装置。
背景技术
随着互联网的极速发展,人们在生活和工作中产生的数据量也大大增加。海量的数据被以多维数据的形式由数据拥有者集中存储,然后为用户提供一些出行、消费、医疗服务和科学研究等有价值的查询服务。然而,这种查询服务会带来巨大的存储和计算成本,同时用户的查询信息也会被数据拥有者清楚的知晓,不能保证用户的隐私安全。
随着云计算技术的发展,数据拥有者把数据存储到云服务器上,并由云服务器根据用户的请求提供查询服务已经是当下的主流趋势。由于这些数据是敏感信息,数据拥有者不希望自己的数据信息被云服务器获知,用户也不希望自己查询的隐私信息泄露给云服务器和数据拥有者。因此,数据安全问题是多维数据查询中亟待解决的关键问题。
传统的同态加密是在不需要解密的前提下完成对加密数据的运算。但是,由于该加密运算普遍需要大量的计算资源,并不适用于多维数据的安全查询。
发明内容
本发明提供了一种多维数据的安全查询方法及装置,用于解决现有多维数据的查询方式不完善的问题。
为实现上述目的,本发明采用下述技术方案:
本发明第一方面提供了一种多维数据的安全查询方法,所述查询方法包括以下步骤:
用户向云服务器发送查询请求,所述查询请求中包括基于请求信息的加密查询参数的密文、用户身份标识、时间戳以及签名值;
云服务器接收所述查询请求,利用用户公钥验证所述签名值,并解密密文得到请求信息的加密查询参数;
云服务器通过存储的加密数据项及所述请求信息的加密查询参数,对加密数据项的每一维度进行比较计算,将得到的数据集合使用当前用户公钥进行加密,并通过云服务器私钥签名后,生成查询结果集,发送给用户。
进一步地,所述用户向云服务器发送查询请求之前还包括以下步骤:
初始化服务器获取安全参数ω,得到两个ω位的大素数p1和p2,运行Gen(ω),得到若干个系统参数,所述系统参数包括计算群G、计算群G的映射群GT、大素数p1、大素数p2、生成元g、生成元u、对称加密的密钥k以及计算参数和
进一步地,所述用户向云服务器发送查询请求之前还包括数据拥有者、用户及云服务器向所述初始化服务器注册,具体包括:
数据拥有者或用户在注册时,随机选择数字作为其私钥SK,计算对应的公钥PK=gSK,并将该公钥发送给初始化服务器,初始化服务器通过安全信道将B1,B2,k给注册的数据拥有者或用户;
云服务器在注册时,产生公私钥对并将公钥PKCS发送给初始化服务器用于签名验证;初始化服务器计算其中1≤j≤η,η是一个长度小于256比特的大整数,并构建评估数据集合 HPS={HP1,HP2,…,HPη};初始化服务器按照大小顺序对集合中数据进行排序,并发送排序后的评估数据集合HPS给云服务器。
进一步地,所述用户向云服务器发送查询请求之前还包括以下步骤:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于济南浪潮数据技术有限公司,未经济南浪潮数据技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111286990.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种密封圈取出装置
- 下一篇:基于铸压工艺生产塑料长条刷的生产工艺
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





