内容简介
云存储是一种新兴的存储模式,可以为用户提供可扩展、灵活和按需付费的服务,使用户随时随地使用任何设备访问相关数据。但云服务提供商的可信度却是每一位用户需要考虑的问题。保护数据安 全简单有效的方法就是对数据进行加密存储,加密技术保护了数据的机密性,但同时带来了一个新的问题,即如何在密文上进行数据检索。密文检索技术是一种新型的数据加密技术,它可以在对数据进行加密的同时,使这些加密后的数据仍然可以被检索和访问。本书从密文检索的基础理论出发,对密文检索技术进行深入研究,结合不同应用场景的具体隐私数据检索方案进行讲解,具有重要的理论价值和参考意义。本书内容系统且新颖,对云计算模式下密文数据检索的挑战给出了应对策略。
本书可供高等院校计算机、信息安 全和其他信息学科相关专业教学参考,也可供对隐私保护、数据共享和密文检索感兴趣的研究人员和工程技术人员阅读。
目录
第 1章 绪论 1
1.1 密文检索技术概述 1
1.1.1 密文检索方案中的角色和任务 2
1.1.2 密文检索方案的分类 2
1.1.3 密文检索方案的发展方向 3
1.2 密态计算技术 4
1.2.1 引言 4
1.2.2 密态计算的概念 5
1.2.3 同态加密技术 5
1.2.4 基础密态计算算法 7
1.3 本章小结 8
参考文献 8
第 2章 基础知识 11
2.1 椭圆曲线密码体制 11
2.2 双线性映射 12
2.3 秘密共享机制 13
2.4 基于属性的加密体制 15
2.5 同态加密体制 16
2.5.1 同态加密定义 17
2.5.2 同态加密分类及经典算法 17
2.5.3 Paillier加密方案 18
2.6 有限自动机和正则语言 19
2.6.1 有限自动机 19
2.6.2 正则语言 20
2.7 零知识证明 21
2.7.1 交互式零知识证明 21
2.7.2 非交互式零知识证明 22
2.7.3 知识签名 23
2.8 本章小结 24
参考文献 24
第3章 公钥密文检索基础 27
3.1 公钥密文检索的概念 27
3.1.1 Boneh等的PEKS方案 27
3.1.2 PEKS方案的不足 29
3.1.3 密文不可区分性和检索陷门不可区分性 30
3.2 基于属性加密的公钥密文检索 33
3.2.1 基本概念 33
3.2.2 定义 34
3.2.3 安全模型 35
3.3 支持密态计算技术的公钥密文检索 37
3.3.1 基于密态计算实现排序检索 38
3.3.2 基于密态计算实现灵活检索 41
3.3.3 基于密态计算实现跨域检索 43
3.4 公钥密文检索的扩展 44
3.4.1 动态密文检索 44
3.4.2 检索表达能力 46
3.4.3 查询结果优化 48
3.5 本章小结 49
参考文献 49
第4章 基于同态加密的密文检索 53
4.1 支持任意语言的多用户多关键字排序密文检索 54
4.1.1 引言 54
4.1.2 准备工作 55
4.1.3 系统模型和威胁模型 56
4.1.4 KNN-SE 58
4.1.5 支持任意语言的关键字编码和加密 58
4.1.6 加密关键字等价测试算法 59
4.1.7 多用户多关键字排序密文检索系统 60
4.1.8 性能分析 69
4.1.9 安全性分析 75
4.2 灵活的通配符密文检索方案 84
4.2.1 引言 84
4.2.2 系统模型和威胁模型 86
4.2.3 关键字编码和匹配 88
4.2.4 通配符检索基础算法 89
4.2.5 单通配符检索 90
4.2.6 双通配符检索 93
4.2.7 通配符密文检索系统 98
4.2.8 性能分析 102
4.2.9 安全性分析 106
4.3 基于同态加密的灵活检索方案 109
4.3.1 引言 109
4.3.2 系统模型和威胁模型 110
4.3.3 基础算法 114
4.3.4 安全范围检索 116
4.3.5 其他检索 119
4.3.6 灵活检索系统 123
4.3.7 性能分析 127
4.3.8 安全性分析 131
4.4 本章小结 135
参考文献 136
第5章 基于正则语言的密文检索 140
5.1 面向安全云存储的正则语言检索系统 141
5.1.1 引言 141
5.1.2 准备工作 142
5.1.3 系统模型和威胁模型 143
5.1.4 安全正则语言检索方案 145
5.1.5 性能分析 148
5.1.6 安全性分析 155
5.2 基于非确定的有限自动机的隐私保护医疗系统 157
5.2.1 引言 157
5.2.2 准备工作 159
5.2.3 系统模型和威胁模型 161
5.2.4 隐私保护算法 164
5.2.5 系统设计原理 166
5.2.6 系统构件 170
5.2.7 系统描述 174
5.2.8 基于NFA的安全容错基因匹配 190
5.2.9 性能分析 194
5.2.10 安全性分析 200
5.3 本章小结 207
参考文献 208
第6章 可追踪的密文检索 212
6.1 轻量级可共享可追踪的安全移动医疗系统 213
6.1.1 引言 213
6.1.2 准备工作 214
6.1.3 系统模型和威胁模型 215
6.1.4 LiST系统 216
6.1.5 正确性分析 221
6.1.6 性能分析 222
6.1.7 安全性分析 230
6.2 无密钥托管的安全多关键字排序检索系统 234
6.2.1 引言 234
6.2.2 准备工作 236
6.2.3 系统模型和安全模型 237
6.2.4 TAMKS-VOD系统 242
6.2.5 EF-TAMKS-VOD系统 250
6.2.6 正确性分析 251
6.2.7 性能分析 254
6.2.8 安全性分析 258
6.3 基于双重可追踪分布式属性加密的子集关键字检索系统 264
6.3.1 引言 264
6.3.2 准备工作 266
6.3.3 系统模型和安全模型 268
6.3.4 具体方案 271
6.3.5 正确性分析 278
6.3.6 性能分析 282
6.3.7 安全性分析 290
6.4 本章小结 295
参考文献 296




















