[發明專利]基于同態加密的數據處理方法和裝置在審
| 申請號: | 201910046844.2 | 申請日: | 2019-01-18 |
| 公開(公告)號: | CN111464282A | 公開(公告)日: | 2020-07-28 |
| 發明(設計)人: | 馮智;張宇 | 申請(專利權)人: | 百度在線網絡技術(北京)有限公司 |
| 主分類號: | H04L9/00 | 分類號: | H04L9/00 |
| 代理公司: | 北京清亦華知識產權代理事務所(普通合伙) 11201 | 代理人: | 宋合成 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 同態 加密 數據處理 方法 裝置 | ||
1.一種基于同態加密的數據處理方法,其特征在于,所述方法包括以下步驟:
從客戶端獲取數據的處理請求;其中,所述處理請求用于請求對存儲的數據項執行數據處理操作;
根據執行所述數據處理操作所需的運算,對所述運算對應的所述數據項的密文執行所述數據處理操作,得到加密結果;其中,所述密文,是所述客戶端采用所述數據處理操作對應的同態加密算法,對所述數據項進行加密得到;
生成并發送攜帶所述加密結果的處理響應。
2.根據權利要求1所述的數據處理方法,其特征在于,所述根據執行所述數據處理操作所需的運算,對所述運算對應的所述數據項的密文執行所述數據處理操作,得到加密結果之前,還包括:
針對每一個字段,存儲多個加密序列;其中,每一個加密序列包含的各密文,是所述客戶端采用所述多種同態加密算法中的一種對相應字段包含的各數據項進行加密得到,每一種同態加密算法適用于對應的運算。
3.根據權利要求2所述的數據處理方法,其特征在于,所述運算包括聚合運算;所述聚合運算包括求和、求均值和/或求方差中的至少一個。
4.根據權利要求3所述的數據處理方法,其特征在于,所述聚合運算對應的同態加密算法是采用以下公式對第i個數據項Di的取值m進行加密得到密文:
Enck(m,i)=(m-Fk(i)+Fk(i-1))mod n;
其中,Fk=H(i||k)mod n;
i的取值集合為{i};i||k表示采用所述客戶端的私鑰k對i采用散列函數H進行加密,mod表示取模,n是采用所述私鑰k對應的共享密鑰K將{i}集合中的元素映射至的有限域Z時,根據Z的取值范圍{0,1,……,n-1}確定的。
5.根據權利要求4所述的數據處理方法,其特征在于,所述密文表示為(c,S)元組;
其中,c取值為Enck(m,i);
S表示c的累積集合,所述累積集合為{i}的子集[i,-(i-1)]。
6.根據權利要求5所述的數據處理方法,其特征在于,所述(c,S)元組采用以下公式解密:
Deck(c,S)=(c+∑(Fk(i)-Fk(i-1)))mod n;
其中,∑(Fk(i)-Fk(i-1))表示,對S表示的累積集合[i,-(i-1)]中的元素計算Fk(i),以及-Fk(i-1)之和。
7.根據權利要求5所述的數據處理方法,其特征在于,對(c1,S1)元組和(c2,S2)元組表示的不同密文進行加法運算時,采用以下運算規則進行:
(c1,S1)⊕(c2,S2)=((c1+c2)mod n,S1∪S2)。
8.根據權利要求1-7任一項所述的數據處理方法,其特征在于,所述根據執行所述數據處理操作所需的運算,對所述運算對應的所述數據項的密文執行所述數據處理操作,得到加密結果,包括:
當采用鉤子函數探測到將所述處理請求指示的數據處理操作解析為物理計劃時,將所述物理計劃替換為設定的方法類;
執行所述方法類,以將所述數據處理操作涉及的數據項,根據所述數據處理操作所需執行的運算,查詢所述數據項的密文,對所述密文執行所述運算對應的運算規則得到加密結果。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于百度在線網絡技術(北京)有限公司,未經百度在線網絡技術(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910046844.2/1.html,轉載請聲明來源鉆瓜專利網。





