[发明专利]一种支持可搜索透明加密的层级密钥生成方法及系统有效
申请号: | 201910316619.6 | 申请日: | 2019-04-19 |
公开(公告)号: | CN110098924B | 公开(公告)日: | 2021-07-27 |
发明(设计)人: | 路松峰 | 申请(专利权)人: | 深圳华中科技大学研究院 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/14 |
代理公司: | 南京瑞华腾知识产权代理事务所(普通合伙) 32368 | 代理人: | 梁金娟 |
地址: | 518000 广东省深圳市南山区粤*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 支持 搜索 透明 加密 层级 密钥 生成 方法 系统 | ||
1.一种支持可搜索加密的层级密钥生成方法,其特征在于,包括:
1)生成第一层密钥,所述第一层密钥为根密钥K;
2)根据步骤1)生成的根密钥生成第二层密钥,所述第二层密钥为主密钥,其包括对索引和查询关键词进行加密的主密钥KM1、对文档目录进行加密的主密钥KM2、对文档权限加密的主密钥KM3和对文档加密的主密钥KM4;
3)根据步骤2)生成的第二层密钥生成第三层密钥,所述第三层密钥为二级密钥,所述第三层密钥生成步骤包括:由随机数发生器生成随机数r6、r7、r8和r9,密钥生成函数分别以(KM1,r6)、(KM2,r7)、(KM3,r8)和(KM4,r9)为变量分别生成索引和查询关键词公钥KI和私钥SK,文档目录密钥KD,文档权限公钥KA和私钥ASK,文档密钥KF;
4)根据步骤3)生成的第三层密钥生成第四层密钥,所述第四层密钥为工作密钥,所述第四层密钥生成步骤包括:
将步骤3)中的索引和查询关键词公钥KI与文档关键词集合WD={w1,w2,…wd}生成索引及查询关键词工作密钥集{KIW1,…,KIWn1},将步骤3)中的索引和查询关键词私钥SK与查询关键词集合WQ={w1,w2,…wq}生成陷门密钥集{QW1,…,QW n2};
将步骤3)中的文档目录密钥KD与数量为n3的目录ID生成目录工作密钥集{KDW1,…,KDWn3};
将步骤3)中的文档权限公钥KA与文档ID生成文档权限工作密钥,文档权限工作密钥集合为{KAW1,…,KAWn};将文档权限私钥ASK和文档ID生成陷门密钥集{QAW1,…,QAWn};
将步骤3)中的文档密钥KF与所有文档ID生成文档加密工作密钥集{KFW1,…,KFWn};
5)根据步骤4)生成的加密工作密钥集{KFW1,…,KFWn}生成第五层密钥,所述第五层密钥为文档分片加密密钥{KFSi1,…,KFSin4}。
2.根据权利要求1所述的一种支持可搜索加密的层级密钥生成方法,其特征在于,所述步骤1)包括:
由随机数发生器生成随机数r1,密钥生成函数以r1为变量生成根密钥K。
3.根据权利要求1所述的一种支持可搜索加密的层级密钥生成方法,其特征在于,所述步骤2)包括:
由随机数发生器生成随机数r2、r3、r4和r5,密钥生成函数分别以(K,r2)、(K,r3)、(K,r4)和(K,r5)为变量生成对索引和查询关键词进行加密的主密钥KM1,对文档目录进行加密的主密钥KM2,对文档权限加密的主密钥KM3,对文档加密的主密钥KM4。
4.根据权利要求1所述的一种支持可搜索加密的层级密钥生成方法,其特征在于,所述步骤5)具体包括:
对文档Di划分成im个分片,每个分片的密钥由该文档的工作密钥KFWi与该文档分片的ID生成,所有的文档分片加密密钥集为{KFSi1,…,KFSin4}。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳华中科技大学研究院,未经深圳华中科技大学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910316619.6/1.html,转载请声明来源钻瓜专利网。