[發(fā)明專利]面向加密文本數(shù)據(jù)的短語檢索方法及其裝置有效
| 申請?zhí)枺?/td> | 201710837830.3 | 申請日: | 2017-09-18 |
| 公開(公告)號: | CN107766739B | 公開(公告)日: | 2020-09-11 |
| 發(fā)明(設(shè)計)人: | 沈蒙;馬寶利;祝烈煌 | 申請(專利權(quán))人: | 北京理工大學(xué) |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F21/60;G06F16/31;G06F16/33 |
| 代理公司: | 北京正陽理工知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11639 | 代理人: | 唐華 |
| 地址: | 100081 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 面向 加密 文本 數(shù)據(jù) 短語 檢索 方法 及其 裝置 | ||
1.面向加密文本數(shù)據(jù)的短語檢索方法,其特征在于:依托于面向加密文本數(shù)據(jù)的短語檢索裝置,該裝置能夠應(yīng)用于云環(huán)境下,在保證數(shù)據(jù)隱私的同時,保留短語檢索操作的功能;數(shù)據(jù)持有者對擁有的文本數(shù)據(jù)生成安全的索引,然后將加密的索引與加密的文本數(shù)據(jù)一起外包到云服務(wù)器端;當(dāng)用戶希望檢索特定的短語關(guān)鍵詞,首先從數(shù)據(jù)持有者那獲得與檢索短語關(guān)鍵詞匹配的檢索陷門,然后將檢索陷門提交給云服務(wù)器;云服務(wù)器執(zhí)行預(yù)設(shè)計好的檢索協(xié)議,返回檢索結(jié)果給用戶;用戶解密檢索結(jié)果,得到明文的檢索文本;
本裝置包括三個實(shí)體對象:用戶、數(shù)據(jù)持有者和云服務(wù)器;
其中,用戶中包括待檢索的檢索關(guān)鍵詞;數(shù)據(jù)持有者包括源文本數(shù)據(jù);
本裝置中的三個實(shí)體對象的連接關(guān)系如下:
數(shù)據(jù)持有者與云服務(wù)器相連;用戶與數(shù)據(jù)持有者相連;用戶和云服務(wù)器相連;
所依托裝置中三個實(shí)體對象的功能如下:
用戶的功能是選擇待檢索的檢索關(guān)鍵詞,并提交檢索請求;數(shù)據(jù)持有者的功能是擁有源文本數(shù)據(jù),并對擁有的數(shù)據(jù)進(jìn)行索引建立及加密處理,以及將數(shù)據(jù)安全的外包到云服務(wù)器上,供用戶檢索使用;數(shù)據(jù)持有者的功能還包括生成檢索陷門;云服務(wù)器的中的數(shù)據(jù)存儲模塊和計算模塊分別是提供數(shù)據(jù)存儲和計算功能,換言之,云服務(wù)器的功能是對加密的文本數(shù)據(jù)和加密的索引進(jìn)行存儲以及進(jìn)行檢索請求的計算處理操作;
所述短語檢索方法,包括如下步驟:
步驟1:數(shù)據(jù)持有者生成安全的加密密鑰;
其中,數(shù)據(jù)持有者選擇安全參數(shù)k和d,通過步驟1.1至步驟1.4生成主密鑰和公鑰;具體為:
步驟1.1數(shù)據(jù)持有者生成兩個k-比特的大素數(shù)p和q,設(shè)置n為p和q的乘積,即n=p*q;
步驟1.2數(shù)據(jù)持有者基于n、p和q參數(shù),構(gòu)造雙線性映射群G和GT,以及雙線性映射關(guān)系e,e為群G×G→GT的映射關(guān)系;
步驟1.3數(shù)據(jù)持有者從群G中隨機(jī)挑選兩個生成元g和u,并令h為u的q次冪,即h=uq;其中,h是G的一個階為p的子群的生成元;
步驟1.4數(shù)據(jù)持有者隨機(jī)生成長度為d比特的二進(jìn)制字符串S,以及兩個d×d的可逆矩陣M1和M2;令S(i)表示S的第i個比特;
令π為安全的偽隨機(jī)函數(shù)原語,K為與π關(guān)聯(lián)的k-比特的密鑰;
令f為安全的偽隨機(jī)置換原語,U為與f關(guān)聯(lián)的k-比特的密鑰;
數(shù)據(jù)持有者將元組(p,q,h,K,U,S,M1,M2)作為主密鑰,記為Mk;令元組(n,G,GT,e)作為公鑰,記為pk;
步驟2:數(shù)據(jù)持有者建立安全的加密索引,并將加密的索引和加密的文本數(shù)據(jù)外包到云服務(wù)器,具體為:
步驟2.1數(shù)據(jù)持有者從文本數(shù)據(jù)集中提取不同的關(guān)鍵詞得到集合W,對集合W中的每一個關(guān)鍵詞wi,為其建立倒排列表每一個關(guān)鍵詞對應(yīng)的倒排列表,包含含有該關(guān)鍵詞的文本編號,以及該關(guān)鍵詞在每一篇文本中出現(xiàn)的位置信息;由所有關(guān)鍵詞對應(yīng)的倒排列表組成的集合,就是該文本數(shù)據(jù)集對應(yīng)的明文倒排索引;
其中,文本數(shù)據(jù)集是由文本數(shù)據(jù)組成的集合;
步驟2.2針對明文倒排索引中的每一個倒排列表,數(shù)據(jù)持有者通過步驟2.2.1至步驟2.2.3得到加密的倒排列表;所有的加密的倒排列表,也即構(gòu)成了對應(yīng)的加密的倒排索引;
步驟2.2.1數(shù)據(jù)持有者對倒排列表中的文本編號,利用偽隨機(jī)置換原語f對其加密;
步驟2.2.2對每一個位置信息,假設(shè)為l,數(shù)據(jù)持有者首先隨機(jī)從集合{0,1,…n-1}挑選隨機(jī)數(shù)r,然后通過計算glhr得到每一個位置對應(yīng)的密文c;
為了隱藏關(guān)鍵字頻率信息,應(yīng)該保證不同的關(guān)鍵詞具有同樣的文本頻率;因此,對每一個加密的倒排列表,應(yīng)該進(jìn)一步進(jìn)行劃分及拼接操作,也就是說,假設(shè)數(shù)據(jù)持有者設(shè)置的文本頻率參數(shù)為η,那么,數(shù)據(jù)持有者對長度大于η對倒排列表進(jìn)行劃分,使得劃分后的每一個倒排列表的長度都為η;如果倒排列表的長度小于η,則對該倒排列表進(jìn)行填充,使其長度等于η;
步驟2.2.3數(shù)據(jù)持有者對每個倒排列表頭部的關(guān)鍵詞wi,構(gòu)造關(guān)鍵詞列向量B,其元素分別為使用偽隨機(jī)函數(shù)π對關(guān)鍵詞wi加密得到的密文的0次冪,1次冪,一直到d-1次冪;
步驟2.2.4針對關(guān)鍵詞列向量的每一個元素如果密鑰S的第i個比特等于1,那么隨機(jī)劃分為和且滿足如果密鑰S的第i個比特等于0,那么令和的值均為從而得出針對關(guān)鍵詞列向量的加密密文,即關(guān)鍵詞列向量安全的加密密文,此加密密文包含兩部分,第一部分為矩陣M1的轉(zhuǎn)置與的乘積,第二部分為矩陣M2的轉(zhuǎn)置與的乘積;
步驟2.3對文本數(shù)據(jù)本身,數(shù)據(jù)持有者選擇任意一種對稱加密算法對其進(jìn)行加密,得到加密的文本數(shù)據(jù);
步驟2.4數(shù)據(jù)持有者將由步驟2.1和步驟2.2得到的加密倒排索引以及由步驟2.3得到的加密的文本數(shù)據(jù),通過網(wǎng)絡(luò)傳輸?shù)皆品?wù)器端;
步驟3:基于用戶的檢索請求生成用戶檢索陷門;
步驟4:云服務(wù)器利用檢索協(xié)議算法回答用戶檢索請求;
至此,從步驟1到步驟4,完成了面向加密文本數(shù)據(jù)的短語檢索方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京理工大學(xué),未經(jīng)北京理工大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710837830.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺的數(shù)據(jù)加密方法及系統(tǒng)
- 文本匹配方法及裝置
- 互聯(lián)網(wǎng)金融非顯性廣告識別方法及裝置
- 文本結(jié)論智能推薦方法、裝置及計算機(jī)可讀存儲介質(zhì)
- 文本檢索方法、裝置及設(shè)備、文本檢索模型的訓(xùn)練方法
- 基于級連模式的文本匹配方法及裝置
- 一種文本關(guān)系提取方法、裝置及電子設(shè)備
- 文本的標(biāo)準(zhǔn)化處理方法、裝置、電子設(shè)備及計算機(jī)介質(zhì)
- 文本標(biāo)簽確定方法、裝置、計算機(jī)設(shè)備和存儲介質(zhì)
- 文本圖像合成方法、裝置、設(shè)備及存儲介質(zhì)
- 文本生成方法、裝置和電子設(shè)備
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





