论文部分内容阅读
对密文关系的查询处理是DAS模型面临的主要问题之一。目前,现有加密方案和索引方法均存在查询命中率低的缺陷,造成了不必要的网络堵塞。减少查询结果中冗余数据的数量是解决该问题的关键之处。本文以消除冗余数据为目标,从字符数据和数值数据两方面考虑,提出了DAS模型中基于属性粒度的综合加密方案和适用于DAS模型的综合密文索引技术。具体内容如下。首先,对现有数据库的加密方法、密文索引方法和密文查询技术进行分析比较,归纳总结出各自的优点及所存在的问题。其次,对DAS模型的分类进行研究。分析DAS模型中,数据所有者、服务提供商和查询者之间的相互关系及信任程度,给出了DAS模型新的分类标准,并阐述了每一分类中各实体的分工情况。再次,对DAS模型中密文数据库的加密方法进行研究。根据查询的不同要求,将数据分类,即需要执行各种模糊查询的数据和数值比较的数据。然后分别对它们加密。对于前者,通过映射函数为构成属性域的所有字符确定k个映射值,从而形成一种字符数据的k-映射加密方法;对于后者,采用现有的保序加密方法加密。并在此基础上,提出了一种基于属性粒度的综合加密方案,分析了该方案的有效性和安全性,给出了应用于DAS模型中的密文查询策略,并通过实验进行了验证。最后,对DAS模型中的密文索引技术进行研究。分析现有桶划分方法构造密文索引的不足之处。提出一种适用于DAS模型的综合密文索引技术,讨论了该技术的有效性和安全性,给出了综合密文索引技术在DAS模型中的密文查询策略,并利用实验进行了验证。