[发明专利]一种基于软硬件结合的方式实现安全范围查询的方法在审
申请号: | 202010620518.0 | 申请日: | 2020-06-30 |
公开(公告)号: | CN111797097A | 公开(公告)日: | 2020-10-20 |
发明(设计)人: | 任奎;王聪;周亚金;曹宁 | 申请(专利权)人: | 杭州密数科技有限公司 |
主分类号: | G06F16/22 | 分类号: | G06F16/22;G06F16/23;G06F16/242;G06F16/2458;G06F16/27;G06F21/62;H04L9/08;H04L29/06 |
代理公司: | 杭州求是专利事务所有限公司 33200 | 代理人: | 刘静 |
地址: | 311215 浙江省杭州市萧山区宁围街*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 软硬件 结合 方式 实现 安全 范围 查询 方法 | ||
本发明公开了一种基于软硬件结合的方式实现安全范围查询方法,包括,提出了一种混合索引框架HybrIDX;提出了一种将密文比较操作移至SGX中的数据比较方法,以实现快速的密文比较;提出了一种多映射加密索引的方法,用于隐藏查询结果的数量;提出了批量刷新机制,以实现访问模式混淆。本发明用于数据外包的相关方法,使不受信任的服务器可根据用户提交的查询请求有效地搜索加密数据,而无需泄露查询结果及其数量。本发明适用于大型分布式存储系统,对数据并发查询支持度高,对大型数据集外包的可行性、可用性以及可扩展性强。
技术领域
本发明涉及信息安全技术领域,具体涉及一种支持隐私保护的针对数值型数据的范围查询的相关方法。
背景技术
加密索引技术为数据所有者提供一套将隐私数据外包给不受信任的服务器,且保证在服务器中检索数据而不会泄露数据隐私的机制。该技术已被认为是构建隐私保护数据服务的基本组件。关于安全索引构建的早期研究主要集中在关键字搜索的方向。随着外包数据的类型扩展,对外包数据进行有效范围查询已引起了学术界和工业界的广泛关注。在数据库外包场景中的一个典型示例是根据数值(例如索引值或时间戳)的排序查找所有匹配的记录。
现有通过密码学技术实现针对加密数据的范围检索的方案包括保序加密/泄序加密(OPE/ORE)方案。这些方案允许服务器直接在密文上执行排序比较。例如李洪伟等人利用OPE技术设计了一种用于实现密文空间数据访问控制和范围查询的方法,该方法主要通过使用OPE技术和安全内积运算产生密文数据索引,并用该索引实现支持隐私保护的范围查询。此外,彭延国等人还以OPE技术为基础,利用加法保序表、乘法保序表和编码树设计了一个同时支持同态密文保序、密文加法计算、密文乘法计算的同态加密保序方案。由于OPE方案是利用随机保序函数将明文数据映射到密文数据空间中,使得密文数据仍然保持明文的排序关系,因此上述两种方案均会泄露明文的排序信息。
此外由于这些方案的安全性仅通过密码学原语中的证明方法证明,在被用于实际系统中时仍然会存在许多其他的隐私泄露。具体而言,这些方案会在不同程度上泄露与查询请求有关的信息。例如,通过观察查询令牌返回的结果,攻击者即可得知该请求对应的查询结果数量。当观察结果达到一定数量时,攻击者即可通过简单的统计得出查询结果的数量分布,并以此推断出有关查询请求以及外包数据的敏感信息。最近针对查询结果数量信息泄漏的攻击已被多次提出。为了减轻此种泄漏问题,一种简单的方法是对外包的数据集进行适当填充,使得所有查询结果的数量相同。但此方法会引入昂贵的存储开销,因此无法被用于实践中。反观本专利提出的方案,其不仅可以保证明文的排序信息以及查询结果的数量信息不会被泄露,而且还可以保证方案不会引入大量额外的存储开销。
目前还有一些非密码学原语的方案用于实现支持隐私保护的范围检索。例如,刘琴等人提出的一种基于云环境的多属性范围查询方法。该方案利用KNN算法对由不同属性构造的索引向量进行加密,以实现多属性的范围查询。该方案虽然比用OPE/ORE等密码学原语实现的范围查询方案或本方案支持的查询请求类型更加丰富(基于OPE/ORE的方案以及本方案仅能实现针对单一属性的范围查询),但由于该方案在执行范围查询时同样需要泄露明文的排序信息、查询结果和查询结果的数量信息,因此在算法安全性上会低于本方案。此外考虑在用KNN算法加密索引向量时,所需的计算开销会大于本方案中使用伪随机函数加密查询索引的计算开销,因此在算法效率上刘琴等人的方案也会低于本方案。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州密数科技有限公司,未经杭州密数科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010620518.0/2.html,转载请声明来源钻瓜专利网。