[发明专利]数据查询方法及装置在审
申请号: | 202210679105.9 | 申请日: | 2022-06-15 |
公开(公告)号: | CN115065457A | 公开(公告)日: | 2022-09-16 |
发明(设计)人: | 孙勇;吴烨;张尧;陈典 | 申请(专利权)人: | 抖音视界(北京)有限公司 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L9/08;H04L9/32;H04L9/40 |
代理公司: | 北京开阳星知识产权代理有限公司 11710 | 代理人: | 唐博 |
地址: | 100041 北京市石景山区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 查询 方法 装置 | ||
本公开涉及数据查询方法及装置,其中,该方法中,客户端和拥有数据库的服务端预先基于多方密钥协商协议进行协商获得混淆密钥,客户端采用混淆密钥对查询条件进行加密,服务端采用混淆密钥对业务数据进行加密;客户端将加密得到的查询条件密文上传至可信硬件设备,服务端将加密得到的业务数据密文上传至可信硬件设备,可信硬件设备在可信执行环境中基于查询条件密文及业务数据密文进行匹配,基于匹配到的业务数据密文生成查询结果密文,将查询结果密文发送给客户端,客户端采用混淆密钥进行解密。由于进出可信硬件设备的数据采用了混淆密钥进行加密,攻击方发起侧信道攻击还原出的数据是采用了混淆密钥加密过的,侧信道攻击可以被看作无效攻击。
技术领域
本公开涉及数据处理技术领域,尤其涉及一种数据查询方法及装置。
背景技术
在进行数据查询过程中,用户通过客户端进行数据查询时,常常不希望数据拥有方获取其输入的查询条件以及查询结果。目前,可以通过多方安全计算的方式实现,或者,也可以通过可信硬件设备提供的可信执行环境的方式实现。
其中,基于可信执行环境实现数据查询在计算性能方面有着巨大的优势,但同时也伴随有侧信道攻击的风险,进而会导致查询过程中数据安全性较低,因此,基于可信执行环境实现数据查询时存在的侧信道攻击问题是当前亟待解决的问题。
发明内容
为了解决上述技术问题,本公开提供了一种数据查询方法及装置。
第一方面,本公开实施例提供了一种数据查询方法,包括:
与服务端基于预设的多方密钥协商协议协商生成混淆密钥;
基于所述混淆密钥对用户指定的查询条件进行加密得到查询条件密文;
向可信硬件设备发送所述查询条件密文,所述查询条件密文用于请求所述可信硬件设备在可信执行环境中根据所述查询条件密文以及所述服务端发送的业务数据密文进行匹配得到查询结果密文;所述业务数据密文为所述服务端基于所述混淆密钥对所述服务端拥有的业务数据进行加密得到;
接收所述可信硬件设备发送的查询结果密文,并通过所述混淆密钥对所述查询结果密文进行解密,获得查询结果明文。
第二方面,本公开实施例提供了一种数据查询方法,包括:
与客户端基于预设的多方密钥协商协议协商生成混淆密钥;
基于所述混淆密钥对业务数据进行加密得到业务数据密文;
向可信硬件设备发送所述业务数据密文,使得所述可信硬件设备在可信执行环境中根据所述业务数据密文以及所述客户端发送的查询条件密文进行匹配得到查询结果密文,并将所述查询结果密文发送给所述客户端;所述查询条件密文为所述客户端基于所述混淆密钥对用户指定的查询条件进行加密得到。
第三方面,本公开实施例提供一种数据查询方法,包括:
接收客户端发送的查询条件密文,所述查询条件密文基于混淆密钥对用户指定的查询条件进行加密,所述混淆密钥是所述客户端与服务端基于预设的多方密钥协商协议协商生成;
接收所述服务端发送的业务数据密文;所述业务数据密文基于所述混淆密钥对所述服务端拥有的业务数据进行加密生成;
将所述查询条件密文以及所述业务数据密文加载至可信执行环境中进行匹配,基于匹配到的业务数据密文得到查询结果密文;
将所述查询结果密文发送至所述客户端,使得所述客户端通过所述混淆密钥进行解密得到查询结果明文。
第四方面,本公开实施例提供一种数据查询装置,包括:
密钥协商模块,用于与服务端基于预设的多方密钥协商协议协商生成的混淆密钥;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于抖音视界(北京)有限公司,未经抖音视界(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210679105.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:对局游戏实现方法、装置、设备及存储介质
- 下一篇:手臂救生环
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置