看过本文的还看了

相关文献

该作者的其他文献

文献详情 >基于可搜索加密机制的数据库加密方案 收藏
基于可搜索加密机制的数据库加密方案

基于可搜索加密机制的数据库加密方案

作     者:孙僖泽 周福才 李宇溪 张宗烨 SUN Xi-Ze;ZHOU Fu-Cai;Li Yu-Xi;ZHANG Zong-Ye

作者机构:东北大学软件学院沈阳110169 

基  金:国家自然科学基金(62072090,61872069) 中央高校基本科研业务费项目重点科学研究引导项目(N2017012)资助, 

出 版 物:《计算机学报》 (Chinese Journal of Computers)

年 卷 期:2021年第44卷第4期

页      码:806-819页

摘      要:近年来,数据外包的日益普及引发了数据泄露的问题,云服务器要确保存储的数据具有足够的安全性,为了解决这一问题,亟需设计一套高效可行的数据库加密方案,可搜索加密技术可较好地解决面向非结构文件的查询加密问题,但是仍未较好地应用在数据库中,因此,针对上述问题,提出基于可搜索加密机制的数据库加密方案.本文贡献如下:第一,构造完整的密态数据库查询框架,保证了数据的安全性且支持在加密的数据库上进行高效的查询;第二,提出了满足IND-CKA1安全的数据库加密方案,在支持多种查询语句的前提下,保证数据不会被泄露,同时在查询期间不会降低数据库中的密文的安全性;第三,本方案具有可移植性,可以适配目前主流的数据库如MySQL、PostgreSQL等,本文基于可搜索加密方案中安全索引的构建思想,利用非确定性加密方案和保序加密方案构建密态数据库安全索引结构,利用同态加密以及AES-CBC密码技术对数据库中的数据进行加密,实现丰富的SQL查询,包括等值查询、布尔查询、聚合查询、范围查询以及排序查询等,本方案较BlindSeer在功能性方面增加了聚合查询的支持,本方案改善了CryptDB方案执行完成SQL查询后产生相等性泄露和顺序泄露的安全性问题,既保证了数据库中密文的安全性,又保证了系统的可用性,最后,我们使用一个有10000条记录的Student表进行实验,验证了方案框架以及算法的有效性,同时,将本方案与同类方案进行功能和安全性比较,结果表明本方案在安全性和功能性之间取得了很好的平衡.

主 题 词:密态数据库 可搜索加密 同态加密 AES加密 SQL查询 

学科分类:0839[0839] 08[工学] 081201[081201] 0812[工学-测绘类] 

核心收录:

D O I:10.11897/SP.J.1016.2021.00806

馆 藏 号:203102707...

读者评论 与其他读者分享你的观点

用户名:未登录
我的评分