[发明专利]一种基于安全网关的密文搜索方法、装置及其系统在审
申请号: | 202111642128.4 | 申请日: | 2021-12-29 |
公开(公告)号: | CN114417109A | 公开(公告)日: | 2022-04-29 |
发明(设计)人: | 张宏莉;韩培义;叶麟;余翔湛;李东;于海宁;方滨兴;黄常喜 | 申请(专利权)人: | 电子科技大学广东电子信息工程研究院 |
主分类号: | G06F16/953 | 分类号: | G06F16/953;G06F21/62;G06F21/60 |
代理公司: | 天津市北洋有限责任专利代理事务所 12201 | 代理人: | 潘俊达;郭宝煊 |
地址: | 523000 广东省东莞市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 安全网关 搜索 方法 装置 及其 系统 | ||
本发明公开了一种基于安全网关的密文搜索方法、装置及其系统,该方法包括:接收用户端的上传请求;对应用数据进行加密,由第一应用服务器存储加密密文,并返回加密密文标识符;提取应用数据的关键词,并构建对应的索引并进行加密,由第二应用服务器存储索引密文,并返回索引密文标识符;将索引与索引密文标识符以及加密密文标识符进行关联;接收用户端的查询请求,将搜索关键词变换为对应的索引密文,并向第二应用服务器发起查询请求;根据第二应用服务器返回对应的索引密文标识符,得到加密密文标识符;使用加密密文标识符向第一应用服务器发起请求,得到对应的加密密文,并将加密密文返回用户端。本发明解决了密文的可搜索性和安全性问题。
技术领域
本发明涉及数据处理技术领域,尤其涉及一种基于安全网关的密文搜索方法、装置及其系统。
背景技术
随着互联网的发展,云存储与云计算凭借远程存取服务、低成本、数据的高可靠性、存储空间易于扩展等优点备受用户青睐,在日常生活中变得越来越重要,个人和企业也越来越多的将自己的数据存储在了云端。然而,由于云端的数据管理脱离了用户的监管,很多敏感信息容易被泄露,云存储中数据的安全性也越来越受到云服务供应商和用户的关注。
为了防止自己的隐私数据泄露,数据拥有者通常会先将隐私数据加密,然后再存储在云端,但是这会带来另一个问题,那就是当用户需要检索一个密文文件时,由于云服务器没有用户的密钥,只能对用户密文的文件名进行检索,这种方法缺乏对密文的关键字进行保护,在一定程度上也泄露了用户数据的一些信息。
目前密文搜索方案往往需要对标准加密算法进行异化和固化,例如为实现密文匹配,将对称加密算法中的初始化向量IV设置为固定值,从而把随机加密变成了确定性加密,代价是降低了加密算法的强度。支持标准通用加密算法的同时支持实现密文搜索功能,这本身是一个矛盾的问题,即使同样的明文用标准加密后也会变成不同密文,如此则难以搜索。另外,云端执行搜索因本地不存储任何索引,而将索引加密存储到云端,并通过查询单射函数将搜索关键词与云端的密文索引进行关联,单射函数无法动态变化和扩展,导致无法支持复杂的搜索请求。因此,云存储中密文的可搜索性和安全性问题已经成为一个急需解决的问题。
发明内容
鉴于背景技术中存在的问题,本发明的目的在于提供一种基于安全网关的密文搜索方法、装置及其系统,解决了密文的可搜索性和安全性问题。
为了实现上述目的,本发明采用以下技术方案:
第一方面,本发明公开了一种基于安全网关的密文搜索方法,包括如下步骤:
步骤1、接收用户端的上传请求,提取出应用数据的内容,对所述应用数据进行加密,并上传加密密文到第一应用服务器,所述第一应用服务器接收所述加密密文,并返回加密密文标识符;
步骤2、提取所述应用数据的关键词,并构建对应的索引,将索引进行加密,并将索引密文存储至所述第二应用服务器,所述第二应用服务器接收所述索引密文,并返回索引密文标识符;
步骤3、将所述索引与所述索引密文标识符以及所述加密密文标识符进行关联;
步骤4、接收所述用户端的查询请求,将搜索关键词变换为对应的所述索引密文,并向所述第二应用服务器发起搜索查询请求;
步骤5、根据所述第二应用服务器返回对应的所述索引密文标识符,得到对应的所述加密密文标识符;
步骤6、使用所述加密密文标识符向所述第一应用服务器发起请求,得到对应的所述加密密文,并将所述加密密文返回所述用户端。
进一步地,在所述步骤1中,根据预设加密规则,获取所述应用数据对应的加密密钥组;所述加密密钥组包括用于对所述应用数据的一个或多个内容数据进行加密的一个或多个密钥;根据预设加密规则,使用所述加密密钥组对所述应用数据中的一个或多个内容数据进行加密得到所述加密密文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学广东电子信息工程研究院,未经电子科技大学广东电子信息工程研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111642128.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:检测装置及检测方法
- 下一篇:一种基于互联网内容风控技术的综合实训平台