APP下载

基于双向索引的高效连接关键字查询动态可搜索加密方案

2022-06-07杜瑞忠张玉晴李明月

通信学报 2022年5期

杜瑞忠,张玉晴,李明月

(1.河北大学网络空间安全与计算机学院,河北 保定 071000;2.河北省高可信信息系统重点实验室,河北 保定 071000;3.南开大学计算机学院,天津 300071)

0 引言

云计算的出现允许个人和组织将大量数据的存储和处理外包给第三方服务器。然而,这导致了隐私问题,用户通常不相信服务提供者会尊重其数据的机密性[1]。这种信任的缺乏往往会受到来自内部恶意用户和外部攻击者的威胁。为了解决这个问题,Song 等[2]首次提出了可搜索加密(SE,searchable encryption)技术。可搜索加密分为对称可搜索加密(SSE,searchable symmetric encryption)[3]和公钥可搜索加密(PEKS,public-key encryption with keyword search)[4],SSE 算法简单并且更加高效,所以得到更广泛的应用。然而,早期的SSE 方案都是静态的。

动态对称可搜索加密(DSSE,dynamic searchable symmetric encryption)技术[5]的提出扩展了SSE的应用,其不仅支持数据检索,还支持数据动态更新。然而,DSSE 方案在动态更新的过程中,服务器可能会学习到一些信息,即导致信息泄露,泄露的信息包括数据库大小、查询模式和访问模式。为提出更安全的方案,前向安全和后向安全[6]的概念被提出。前向安全是指无法确认新添加的文件是否包含已搜索的关键字。后向安全是指如果一个关键字/文件对(w,f )被添加到数据库中,然后被删除,则对w的后续搜索查询不会显示文件f。Bost 等[7]根据泄露程度的不同定义了3 种后向安全:对于关键字w,Type-I 泄露了当前匹配关键字w的文件和文件的插入时间,以及w更新的总次数;Type-II额外泄露了更新发生的时间;Type-III 额外泄露了已删除文件被添加的时间,以及被哪次更新删除。……

登录APP查看全文