[发明专利]一种面向密文云存储的文档检索方法与系统无效
申请号: | 201010595149.0 | 申请日: | 2010-12-10 |
公开(公告)号: | CN102024054A | 公开(公告)日: | 2011-04-20 |
发明(设计)人: | 蔡克;冯登国;张敏;陈驰;徐震 | 申请(专利权)人: | 中国科学院软件研究所 |
主分类号: | G06F17/30 | 分类号: | G06F17/30;H04L29/06;H04L29/08 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙) 11200 | 代理人: | 冯艺东 |
地址: | 100190 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 密文云 存储 文档 检索 方法 系统 | ||
1.一种面向密文云存储的文档检索方法,其步骤为:
1)客户端利用用户导入的主密钥为该用户生成一索引密钥,并利用主密钥对该用户的索引密钥加密后保存在服务器端;其中,所述服务器端包括一索引表,用于存储每一用户用其索引密钥加密所上传文档的属性元信息所得到的密文;所述属性元信息包含文档的存储路径信息;
2)客户端接收某用户输入的待查询文档的属性元信息后,从服务器端获取该用户的索引密钥的密文;
3)客户端利用该用户导入的主密钥对该用户的索引密钥密文进行解密,得到该用户的索引密钥;
4)客户端利用该用户的索引密钥对待查询文档的属性元信息进行加密,得到属性元信息密文并将其发送到服务器端;
5)服务器端根据该属性元信息密文检索所述索引表,将满足条件的索引记录返回给客户端;
6)客户端利用该用户的索引密钥解密该索引记录中的属性元信息密文,得到属性元信息对应的文档。
2.如权利要求1所述的方法,其特征在于所述属性元信息包括用户自定义的检索属性元信息和文档解析属性元信息;每一所述检索属性元信息包括一属性名称、以及一个或多个属性值;每一文档解析属性元信息包括一个属性名称、以及一个或多个属性值。
3.如权利要求2所述的方法,其特征在于所述文档解析属性元信息包括:文档名、文档大小、文档类型、文档所有者、文档修改时间、文档关键字。
4.如权利要求3所述的方法,其特征在于客户端对文档名进行分词得到子文档名;所述文档名对应的属性值包括加密后的文件名字符串以及对文档名分词后的子文档名的密文集合。
5.如权利要求2所述的方法,其特征在于所述步骤4)中,客户端根据待查询文档的属性元信息中的某属性检索区间,选取该属性的值域区间并将其划分为若干子区间,然后将每一子区间映射为一相应的映射值;将每一映射值与该属性构成一检索键值对并建立检索键值对之间的逻辑关系;最后利用索引密钥对其进行加密后发送到服务器端。
6.如权利要求1所述的方法,其特征在于所述服务器端采用HBase数据库进行数据存储;所述索引表中将属性元信息中的文档存储路径作为该属性元信息密文在所述索引表中的行标识。
7.如权利要求1或2或3或4或5或6所述的方法,其特征在于每一用户用其索引密钥加密所上传文档的属性元信息的方法为:
1)用户在客户端上传文档时,客户端生成所上传文档的属性元信息,并从服务器端获取该用户的索引密钥的密文;
2)客户端利用该用户导入的主密钥对该用户的索引密钥密文进行解密,得到该用户的索引密钥;
3)客户端利用该用户的索引密钥对该属性元信息加密后作为一条记录保存在所述索引表中。
8.如权利要求7所述的方法,其特征在于每一文档具有一文档密钥,客户端利用所述主密钥对所述文档密钥加密后保存在所述服务器端;所述文档为明文文档或客户端利用所述文档密钥加密后的密文;所述文档密钥和所述索引密钥保存在服务器端的一密钥表中。
9.一种面向密文云存储的文档检索系统,其特征在于包括服务器端、若干客户端,所述客户端分别通过网络与所述服务器端连接;其中,每一客户端分别包括:
一密钥管理组件,用于自动为用户生成索引密钥并使用用户主密钥对其加密后,上传到服务器端;或者用于接收用户导入主密钥,从服务器获取密态的索引密钥并使用主密钥对其解密后,将所得索引密钥返回给所述加解密组件;
一加解密组件,用于采用索引密钥对上传的元信息进行加密和对服务器端返回密态元信息进行解密;
一文件上传解析组件,用于从上传的文件中解析出元信息;
一索引处理组件,用于根据文件的所有密态元信息构建索引记录,并将其保存到服务器端;
一检索字段解析组件,用于从用户输入的检索条件中解析出元信息,并将解析出的元信息采用所述加解密组件进行加密后发送给服务器端;
一检索结果解析组件,用于对服务器端返回的检索结果采用所述加解密组件进行解密后在客户端显示。
10.如权利要求9所述的系统,其特征在于所述客户端还包括一文件操作解析组件,用于文件的更新操作,并解析出更新元信息;一检索条件构建组件,用于根据检索字段解析组件的解析结果结合用户提供的检索元信息构建出检索条件,将其采用所述加解密组件进行加密后发送给服务器端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所,未经中国科学院软件研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010595149.0/1.html,转载请声明来源钻瓜专利网。