国产精品久久久久久久网站_伊人久久精品影院_精品久久洲久久久久护士_亚洲精品高清国产一线久久

國家保密局網站>>保密科技

一種基于層級鏈技術的數據保護方案

2023年12月05日    來源:國家保密科技測評中心【字體: 打印

【摘 要】 隨著云計算技術的發展,越來越多的數據被存儲在云端,但云服務器并不一定安全,存在數據泄露的風險。針對此問題,本文提出一種基于層級鏈技術的數據保護方案,在保證數據安全的前提下,實現數據的密態檢索。該方案將數據資產存儲在私有鏈上,為方便對加密數據的靈活檢索,生成加密關鍵詞索引存儲在聯盟鏈上,通過數據存儲域與訪問域的隔離保證數據資產的機密性、完整性和不可篡改性;诳伤阉骷用芗夹g與屬性加密技術,實現密文關鍵詞檢索、細粒度訪問控制與搜索結果的可驗證。本文還通過安全分析與性能評估證明了該方案的安全性,同時具有更高的計算效率。

【關鍵詞】 區塊鏈 可搜索加密 數據保護

1 引言

隨著各領域數據量的激增,越來越多的機構選擇將數據存儲在云端,但有的云服務器可能是惡意的,因此存在著一定的信息泄露風險,必須對數據進行加密存儲,由此導致加密數據的檢索變得十分困難,只能頻繁下載全部數據解密后再進行使用,這無疑會消耗大量的計算資源與時間。

隨著區塊鏈3.0時代的到來,區塊鏈技術被廣泛應用到日常生產生活中的各個領域。區塊鏈是一種適用于存儲和查詢的高度分布式數據結構,使關鍵詞查詢能夠通過所有相關方的共識得到驗證和記錄,并通過共識機制保證數據的完整性、不可篡改性。

雖然區塊鏈的特性可以很好地保護被檢索數據的隱私,但依舊無法解決加密數據檢索困難的問題。而可搜索加密技術恰好可以解決密文檢索困難問題,其通常的策略是:首先創建索引,然后將索引和加密數據分開存儲,通過對索引遍歷來查詢關鍵詞對應的文件,從而達到密文檢索的目的。但其他授權用戶若要進行同樣的查詢操作,只能先獲取數據擁有者的密鑰,這顯然是不安全的。此外,屬性加密技術可以為靈活的細粒度訪問控制提供支持,其將訪問結構巧妙嵌入加密技術,當用戶的屬性滿足該訪問結構方可成功解密。目前研究最多的是密文策略屬性加密,該方案將訪問策略嵌入密文,將用戶的屬性作為密鑰,當屬性滿足密文的訪問策略時即可進行解密,否則無權進行訪問,以此達到細粒度訪問控制的目的。

本文提出了一種基于層級鏈技術的數據保護方案,在保證數據機密性、完整性的同時,實現數據密態檢索、細粒度訪問控制與搜索結果的可驗證。本方案具有以下3個特點。

(1)采用層級鏈和可搜索加密技術,將加密數據存儲在私有鏈,加密關鍵詞索引存儲在聯盟鏈,通過數據存儲域和數據訪問域的隔離,實現數據機密性、完整性和不可篡改性。

(2)通過密文策略的屬性加密技術,實現細粒度的訪問控制,并由聯盟鏈服務器為用戶執行耗時的中間解密過程,減小用戶的計算開銷。

(3)通過結果的可驗證,保證搜索結果的正確性,防止被惡意攻擊。

論文對本方案進行了安全分析和性能評估,結果表明,本方案具有較高安全性和計算效率。

2 相關工作

2.1 可搜索加密

可搜索加密(Searchable Encryption,SE)是一種在不需要解密的情況下,可以直接對存儲在云端服務器上的加密數據文件進行關鍵詞檢索的技術。常見的可搜索加密方案包括對稱可搜索加密(Symmetric Searchable Encryption,SSE)與公鑰可搜索加密(Public Key Encryption with Keywords Search,PEKS)。最初,Goldreich和Ostrovsky于2000年提出可搜索加密的概念;诖,Song等人提出第一個實用的對稱可搜索加密的構造方案。該方案通過使用特殊的2層加密結構來搜索加密數據,使用順序掃描來搜索密文。但由于每次搜索都需要遍歷整個密文文件,搜索時間和文件大小線性相關,搜索效率低。Goh等人構造了第一個基于索引的方案,利用Bloom過濾器以及偽隨機函數來構建安全索引。Chen首次提出了S-HashMap索引結構,在實現多關鍵字模糊密文檢索的同時,使數據的更新更高效、更安全。Stefanov等人首次提出前向安全的概念并設計了相應方案,該方案泄露信息更少且效率更高,在最壞的情況下該方案支持亞線性時間內的更新和搜索,同時保持僅線性大小的數據結構。

但隨著技術發展,單一可搜索加密技術已不能滿足數據的功能性和安全性需求,迫切需要新技術的加入來解決此問題。

2.2 可搜索加密與區塊鏈的結合

利用可搜索加密技術實現鏈上數據加密及密文搜索是當前常見的一種解決方案?伤阉骷用芩阉鞯膶ο笫羌用苊芪,因此需要事先選擇搜索關鍵詞,加密生成查詢目標密文。在構建鏈上可搜索加密方案時,研究人員將關注點放在加密搜索安全性及性能上的提升,區塊鏈僅僅作為方案實現的平臺,提供可信的數據存儲及檢索功能。例如,Chen等人針對醫療數據,提出基于區塊鏈的電子病例(EHR)可搜索加密方案,該方案中索引存儲在區塊鏈中,區塊鏈技術的使用確保EHR索引的完整性、防篡改性和可追溯性。Li等人提出了一種基于區塊鏈的索引分層可搜索加密方案,該方案首先設計了一種分層搜索索引結構并將其外包給區塊鏈網絡,以實現可靠的分層搜索。Ali等人提出將區塊鏈作為一個分布式數據庫,采用同態加密技術,以確保對數據庫的安全搜索和基于關鍵詞的訪問。

但是這些工作中,區塊鏈只提供存儲與檢索功能,如何利用區塊鏈的其他特性來滿足方案的需求值得去深入研究。本方案提出利用聯盟鏈服務器性能優勢,為用戶提供中間解密功能,可以大大縮短用戶解密時間,提升用戶使用體驗。

2.3 基于屬性的可搜索加密

屬性加密是Sahai和Waters在2005年提出的概念,他們將訪問結構結合在密文中,從而達到訪問控制的目的。屬性加密可分為密文策略屬性加密(CP-ABE)和密鑰策略屬性加密(KP-ABE),當前學者針對CP-ABE的研究較多。Sun等人受屬性加密的啟發提出了第一個基于屬性的關鍵詞檢索方案,從而實現了細粒度訪問控制。Qiu等人提出了支持隱藏訪問策略的基于屬性的可搜索加密方案,如果數據用戶的屬性憑證不能滿足數據所有者指定的訪問控制策略,則數據用戶無法搜索加密數據并了解有關訪問結構的任何信息。Liu等人為解決密鑰管理等安全問題,引入區塊鏈技術,利用其去中心化的性質,負責系統參數與密鑰生成等過程,使方案更加安全。

但是,現有的基于屬性的可搜索加密方案,均需把關鍵詞一同通過屬性進行加密,這大大增加了加密耗時與陷門生成耗時。本方案將關鍵詞與文件索引單獨加密,屬性加密只對加密文件的對稱密鑰進行加密,效率更高。

3 系統模型

本方案采用層級區塊鏈架構,加密數據存儲在私有鏈上,關鍵詞索引等存儲在聯盟鏈,從而有效降低數據泄露的風險,并保證用戶數據的不可篡改。層級鏈示意圖如圖1所示。

本方案提出的系統模型主要包含4大實體,分別是:數據擁有者(DO)、數據用戶(DU)、私有鏈(PB)和聯盟鏈(CB)。

圖1 層級鏈技術

DU可根據關鍵詞搜索DO發布的加密數據。PB是DO維護的私有區塊鏈,負責存儲DO加密后的數據。CB由各數據使用方共同構成和維護,負責存儲加密索引、文件哈希值等,并通過智能合約執行搜索算法,CB還可代替DU完成中間解密工作,減少DU的計算耗時,提高效率和體驗。該方案的系統模型如圖2所示。

圖2 系統模型

4 系統實現

基于上一節提到的系統模型,本節基于屬性加密技術和可搜索加密技術,構建了一個基于層級區塊鏈的數據安全保護方案。該方案兼顧了數據存儲的機密性、完整性與數據檢索的靈活性。

本方案的設計思想是采用層級鏈的架構,私有鏈PB存儲數據密文,聯盟鏈CB存儲關鍵詞索引等信息,通過數據存儲域和數據訪問域的隔離,達到數據保護的目的,保護數據的機密性、完整性和不可篡改性。其具體工作流程如圖3所示:

圖3 系統工作流程

(1)CB先進行系統初始化,生成公共參數和主密鑰,公開公共參數并保留主密鑰;

(2)DO將自己的數據文件進行加密后上傳至PB;

(3)PB返回文件的存儲位置給DO;

(4)DO根據關鍵詞及文件列表生成加密索引,連同文件存儲位置、文件哈希值、訪問策略等信息上傳至CB;

(5)DU向DO發起關鍵詞查詢請求;

(6)DO根據DU提供的關鍵詞為其生成對應的陷門;

(7)DU將陷門上傳至CB發起關鍵詞查詢請求;

(8)CB首先判斷DU的屬性是否滿足訪問策略的要求,若滿足則執行檢索算法并向PB獲取加密文件;

(9)PB將密文文件返回給CB;

(10)CB首先生成解密密鑰并執行耗時的中間解密過程得到中間密文,連同文件哈希值等信息發送至數據用戶DU;

(11)DU執行最后一步輕量級解密算法獲得明文,并可根據哈希值判斷文件的完整性,驗證結果是否正確。

5 安全分析與性能評估

5.1 安全分析

(1)機密性

所有隱私信息均加密存儲,其中原始數據加密存儲在PB上,索引加密存儲在CB上,密鑰使用屬性加密保護,只有屬性滿足訪問策略的用戶才能成功解密;同時關鍵詞也進行加密處理,除了DO和DU,沒有參與方可以獲取到關鍵詞的明文信息。因此,機密性得以保證。

(2)不可篡改性和完整性

首先,數據存儲在鏈上,區塊鏈不可篡改的性質保證了數據完整性,惡意用戶無法修改鏈上數據。其次,數據用戶收到數據密文的同時得到原始數據的哈希值,由此可以驗證數據的完整性。

通過以上分析,在本方案中,數據加密存儲以保證機密性,使用屬性加密保護密鑰,實現了安全的訪問控制。數據鏈上存儲,利用區塊鏈的共識機制,保證數據的完整性和不可篡改性。因此本文所提的數據保護方案在各個環節中均很好地保護了數據的安全。

5.2 性能評估

本節將從功能性和計算開銷來評估本文方案和其他方案的主要性能。

表1給出了本文所提出方案與文獻[11]-[13]所提出方案的功能性對比。從表1可以看出,文獻[11]-[13]所提出方案均支持隱私保護、訪問控制與可搜索加密,文獻[13]所提出方案引入區塊鏈技術以防止惡意行為,使方案更安全。而相比這3種方案,本文所提方案支持外包解密和結果可驗證功能,由聯盟鏈代替用戶進行耗時的中間解密工作,用戶只需要進行輕量級解密即可獲得最終明文,大大提升用戶體驗。結果可驗證功能的加入,可以使用戶對搜索結果完整性進行驗證,防止收到錯誤結果?偟膩碚f,本文所述方案在隱私保護、訪問控制、可搜索加密、外包解密、結果可驗證等方面均具有優勢,兼具功能性和安全性。

表1 功能性對比

在算法計算開銷方面,綜合評估了本方案在系統初始化、密鑰生成和加密3個階段的計算開銷,并與文獻[11]-[13]所提出方案進行對比。在3個階段的整體計算開銷上,文獻[11]所提方案所需時間為5n的群運算時間,文獻[12]所提方案需要4n的群運算時間,而文獻[13]所提方案需要20n的群運算時間。本文方案整體需要4n的群運算時間,但相比文獻[12]方案需要更少的哈希計算時間。因此本方案計算開銷明顯優于其他方案。

6 結語

本文提出了一種基于層級鏈技術的數據保護方案。該方案融合區塊鏈技術、可搜索加密技術與屬性加密技術,將密文數據存儲在私有區塊鏈上,加密關鍵詞索引存儲在聯盟鏈中,并通過屬性加密進行細粒度訪問控制,使得只有滿足訪問控制策略的用戶才能對數據進行解密訪問,保證了數據的機密性、完整性和不可篡改性。相較于其他方案,本方案在計算開銷上有一定優勢。未來的研究工作中,我們將結合具體應用場景,進一步完善方案,使方案滿足更多安全需求的同時,效率更高。

(原載于《保密科學技術》雜志2023年3月刊)


国产精品久久久久久久网站_伊人久久精品影院_精品久久洲久久久久护士_亚洲精品高清国产一线久久
<tr id="i20gg"></tr>
<strike id="i20gg"></strike>
<samp id="i20gg"></samp>
  • <ul id="i20gg"></ul>
  • <strike id="i20gg"></strike>
  • <ul id="i20gg"><tbody id="i20gg"></tbody></ul>
    欧美一级片久久久久久久| 久久视频免费观看| 午夜国产欧美理论在线播放| 欧美精品一区二区三区一线天视频| 激情六月婷婷久久| 午夜精彩视频在线观看不卡| 国产精品jizz在线观看美国| 亚洲午夜精品一区二区| 国产精品二区二区三区| 午夜视频精品| 一区在线免费观看| 欧美黄色日本| 中文有码久久| 国产女主播一区二区| 久久精品麻豆| 亚洲欧洲综合| 国产女同一区二区| 欧美成人免费全部| 91久久香蕉国产日韩欧美9色| 欧美电影在线免费观看网站| 99日韩精品| 国产精品外国| 免费av成人在线| 亚洲一区二区三区精品动漫| 好看的亚洲午夜视频在线| 欧美精品九九99久久| 午夜久久久久久| 亚洲欧洲中文日韩久久av乱码| 欧美日韩一区自拍| 久久久免费观看视频| 这里只有精品在线播放| 加勒比av一区二区| 国产精品videosex极品| 欧美fxxxxxx另类| 午夜日韩福利| 一区二区三区日韩精品| 红桃视频欧美| 国产欧美va欧美va香蕉在| 欧美黄色aa电影| 欧美在线高清| 一区二区精品国产| 亚洲成人原创| 欧美日韩在线精品一区二区三区| 久久国产主播| 欧美精品激情在线观看| 午夜精品久久久久久久99热浪潮| 亚洲精品久久久久久久久久久| 国产欧美综合在线| 欧美日韩国产精品自在自线| 麻豆成人综合网| 免费观看一级特黄欧美大片| 午夜精品国产| 亚洲视频一二三| 亚洲电影激情视频网站| 国产美女搞久久| 欧美午夜久久| 欧美成人国产va精品日本一级| 欧美在线网站| 亚洲一二三级电影| 中日韩男男gay无套| 99精品久久免费看蜜臀剧情介绍| 亚洲国产欧美一区| 黄色成人av在线| 国内精品伊人久久久久av一坑| 国产精品亚洲一区| 国产精品久久久久aaaa| 欧美日韩在线观看一区二区三区| 欧美精品九九| 欧美美女日韩| 国产精品v片在线观看不卡| 欧美日韩三级视频| 欧美日韩在线免费观看| 欧美日韩免费在线| 国产精品啊啊啊| 国产精品99免费看 | 亚洲一区二区三区四区五区午夜| 亚洲激情网站| 亚洲欧洲一区二区三区在线观看| aa国产精品| 亚洲专区在线视频| 欧美在线综合| 欧美~级网站不卡| 欧美日韩另类国产亚洲欧美一级| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久 | 国产亚洲免费的视频看| 韩国女主播一区| 亚洲电影免费观看高清完整版在线| 欧美精品自拍| 国产欧美日韩精品丝袜高跟鞋| 国产精品v欧美精品v日本精品动漫 | 欧美日韩成人在线| 欧美日韩欧美一区二区| 国产精品海角社区在线观看| 国产九九视频一区二区三区| 国产一区二区中文字幕免费看| 在线不卡亚洲| 亚洲日本精品国产第一区| 中文久久精品| 先锋影音国产一区| 久久深夜福利| 欧美成人午夜免费视在线看片 | 黑人巨大精品欧美一区二区| 欧美日韩在线播放一区二区| 另类综合日韩欧美亚洲| 久久精品欧美| 欧美一区二区黄| 久久精品99国产精品酒店日本| 亚洲综合三区| 亚洲视频一区二区| 亚洲尤物影院| 欧美影院久久久| 国产最新精品精品你懂的| 国产精品一区在线观看你懂的| 欧美视频久久| 国产精品视频大全| 国产麻豆综合| 国模私拍一区二区三区| 欧美成黄导航| 久久综合九色欧美综合狠狠| 久久9热精品视频| 久久视频精品在线| 欧美va亚洲va日韩∨a综合色| 国产一区999| 国产一区二区三区奇米久涩| 黄色成人精品网站| 亚洲国产欧美久久| 国产区二精品视| 欧美日韩国产一级片| 国产精品99免费看| 国产久一道中文一区| 激情五月综合色婷婷一区二区| 激情综合在线| 亚洲国产人成综合网站| 日韩视频一区二区三区在线播放| 一区三区视频| 99成人精品| 亚洲欧美国产毛片在线| 久久久噜噜噜久久人人看| 欧美国产成人在线| 国产精品wwwwww| 亚洲成人在线视频网站| 亚洲一区中文| 免费视频一区二区三区在线观看| 国产精品久久毛片a| 一区二区三区波多野结衣在线观看| 久久精品欧美日韩| 欧美国产日韩精品| 国产精品一卡二| 亚洲国产成人高清精品| 国产精品视频免费观看| 一区二区久久| 欧美不卡在线视频| 国产精品裸体一区二区三区| 亚洲日本久久| 在线综合亚洲| 你懂的视频欧美| 国产日韩欧美精品在线| 日韩网站在线观看| 久久久夜夜夜| 国产情人综合久久777777| 国外成人免费视频| 亚洲在线不卡| 欧美国产三区| 影音先锋日韩精品| 欧美亚洲一区三区| 国产精品久久久一区二区三区| 亚洲毛片在线| 男女激情久久| 激情伊人五月天久久综合| 亚洲综合好骚| 国产精品视频免费观看www| 在线一区二区三区四区五区| 免费不卡在线视频| 亚洲高清在线观看一区| 久久精品中文字幕一区| 一本大道久久a久久精品综合| 亚洲一区二区综合| 国产欧美日韩综合一区在线观看 | 在线观看欧美亚洲| 午夜精品视频一区| 国产精品久久久久久久久免费桃花 | 米奇777在线欧美播放| 狠狠色丁香婷婷综合影院| 久久久久久电影| 伊人成人在线视频| 欧美在线视频导航| 国产欧美一区二区精品忘忧草| 一区二区三区回区在观看免费视频| 欧美电影免费观看高清| 亚洲人线精品午夜| 国产专区精品视频| 狼人社综合社区| 亚洲激情午夜| 欧美午夜激情小视频| 亚洲私人黄色宅男| 欧美色欧美亚洲另类二区 | 久久精品99国产精品日本 | 亚洲欧美日韩国产| 国产精品一区二区久久| 亚洲综合色噜噜狠狠|