论文部分内容阅读
云计算技术不断发展和革新使得数量庞大的用户选择将数据存储到云端。但是,用户将隐私信息存储在云端后会引发用户对存储云端隐私数据安全的担忧。用户通过将数据加密后存储在云服务器中以保护数据的隐私,随之却带来了如何对密文数据进行高效检索的问题。学者们提出可搜索加密方案来解决这一问题。基于模糊关键字的密文检索是密文数据检索中非常重要的一类问题。本文主要针对半可信服务器的应用场景以及混合云多用户的应用场景,对高效的基于模糊关键字的密文检索算法进行研究。针对半可信服务器的应用场景,本文提出的算法能够实现对服务器返回结果的验证;针对混合云多用户的应用场景,本文提出的算法能够在混合云的架构下,实现对用户权限的动态更新。本论文的贡献与创新点主要包括:1.提出了一种基于属性符号树的可验证字典型模糊关键字可搜索加密方案。本文的方案通过构建基于属性符号树的索引结构与验证结构,能够在半可信服务器环境下实现密文数据检索,并能对搜索结果进行验证。相较于其他可验证可搜索加密方案,本文的方案在验证开销上降低到了O(1),而在搜索查询的开销上是和现有的最优方案相当。2.提出了一种混合云场景下支持多用户动态权限更新的模糊关键字可搜索加密方案。该方案针对混合云场景,其中公有云服务器为半可信服务器,私有云代理服务器为诚实且好奇服务器。通过基于广播加密密钥管理机制和多用户的访问控制,实现授权用户的动态增加或撤销,并对其他用户无影响。相较于其他的多用户访问控制方案,本文方案提出的访问控制结构的空间复杂度降低到O(1),并能保证数据的隐私安全,防止多用户访问带来的数据泄漏。最后,我们通过实验对比和性能分析,验证了我们的两个方案的有效性和实用性。