-
公开(公告)号:CN106874379B
公开(公告)日:2021-01-12
申请号:CN201710007109.1
申请日:2017-01-05
Applicant: 中国科学院软件研究所
IPC: G06F16/22 , G06F16/245 , G06F21/60 , G06F21/62
Abstract: 本发明公开了一种面向密文云存储的多维区间检索方法与系统,在有效保护数据隐私的同时,可以实现海量密文数据的快速多维区间检索,属于信息安全技术领域。本发明的原理是使用R树为数据构造索引,并提出一种可以隐藏矩形相对位置的相交判定方法,基于该判定方法,云存储系统可以快速搜索R树,且不泄露数据的排序特征、检索条件等。本系统包括若干客户端和云存储系统,所述客户端分别通过网络与所述云存储系统连接。
-
公开(公告)号:CN104636462B
公开(公告)日:2017-11-28
申请号:CN201510063601.1
申请日:2015-02-06
Applicant: 中国科学院软件研究所
Abstract: 本发明公开了一种能抵抗统计分析攻击的快速密文检索方法和系统,可以在实现海量密文文档快速检索的同时,有效抵抗统计分析攻击,属于信息安全技术领域。本系统包括云存储系统、若干客户端,客户端分别通过网络与云存储系统连接。本系统的原理是在客户端对用户希望上传的各文档构造初始索引后,首先构造虚假索引,然后对真实索引和虚假索引进行随机填充,生成安全索引,从而可以有效隐藏文档的统计信息,达到抵抗统计分析攻击的目的。其具体过程为:(1)系统初始化;(2)密文索引构造;(3)文档检索。本发明的优势是检索效率高、准确度高、通信代价低,并且有效隐藏文档的统计信息,可以抵抗统计分析攻击。
-
公开(公告)号:CN103944711A
公开(公告)日:2014-07-23
申请号:CN201410053370.1
申请日:2014-02-17
Applicant: 国家超级计算深圳中心 , 中国科学院软件研究所
Abstract: 本发明公开了一种云存储密文检索方法及其系统,该方法包括以下步骤:(1)检索端的公钥与私钥生成步骤;(2)加密步骤;(3)检索陷门生成步骤;(4)检索实施步骤;(5)解密步骤。实施本发明,使得云存储密文检索支持AND、OR、NOT等逻辑词嵌套的检索策略,帮助用户精确的获得所需数据,降低传输代价,具有过程简单、计算效率高的优点。同时,本发明采用合数阶群和双线性配对进行构造,有效的避免了已知明文分布规律攻击和针对访问模式的攻击,安全性较高。
-
公开(公告)号:CN101706808B
公开(公告)日:2012-07-04
申请号:CN200910238152.4
申请日:2009-11-17
Applicant: 中国科学院软件研究所
IPC: G06F17/30
Abstract: 本发明公开了一种基于索引树的海量数据库访问控制方法,属于数据处理技术领域。本发明旨在将传统的访问控制方法中对数据对象实施访问控制进行的两次检索合并为一次检索,以提高访问控制实施效率。本发明方法包括a)为数据库建立索引树,b)在索引树的每个节点上建立一授权信息集合,该集合包括用户对所述节点及其子节点中的全部数据对象的操作权限,c)用户提出访问请求后,自索引树的根节点逐层向下至数据对象所在的节点,依次检索各个节点的授权信息集合,直至根据某一节点的授权信息集合可获得确定的访问控制结果,所述确定的访问控制结果包括接受或拒绝所述访问请求。本发明可用于各种海量数据库,尤其适用于空间数据库。
-
公开(公告)号:CN106789007B
公开(公告)日:2020-02-11
申请号:CN201611166813.3
申请日:2016-12-16
Applicant: 中国科学院软件研究所
Abstract: 本发明公开了一种基于密文检索的网络信息审查方法与系统,使用权责分离的方法构造信息审查接口,可以在实现高效网络信息审查的同时,保护用户的个人隐私,保证审查权限不会被滥用。本系统的原理是在对用户在网络中传输的信息构造基于密文的索引,然后由信息审查者构造审查条件,对信息进行审查。其具体过程为:(1)初始化;(2)索引构造;(3)审查条件构造;(4)信息审查。本系统包括服务器端、若干客户端和审查端,客户端和审查端通过网络与服务器端连接。本系统的优势是审查效率高、避免传统审查机制中各部门之间无谓的沟通;安全性强、审查者不干预审查条件之外的信息,保护用户隐私。
-
公开(公告)号:CN106790037A
公开(公告)日:2017-05-31
申请号:CN201611166811.4
申请日:2016-12-16
Applicant: 中国科学院软件研究所
Abstract: 本发明公开了一种用户态加密的即时通讯方法与系统,使用用户可控的加密技术保护用户的即时通讯信息,可以有效的保护用户的个人隐私。本系统的原理是构造一套用户独有的特征密码,并基于此密码加密用户的通讯信息,保证仅有此密码的合法拥有者能够解密。其具体过程为:(1)初始化;(2)消息加密;(3)消息传输;(4)消息解密。本系统包括服务器端和若干客户端,客户端通过网络与服务器端连接。本系统的优势是安全性强,即使是通讯服务器也无法了解用户传输的信息内容,效率高,具有和同类非加密产品持平的通讯效率。
-
公开(公告)号:CN106789007A
公开(公告)日:2017-05-31
申请号:CN201611166813.3
申请日:2016-12-16
Applicant: 中国科学院软件研究所
Abstract: 本发明公开了一种基于密文检索的网络信息审查方法与系统,使用权责分离的方法构造信息审查接口,可以在实现高效网络信息审查的同时,保护用户的个人隐私,保证审查权限不会被滥用。本系统的原理是在对用户在网络中传输的信息构造基于密文的索引,然后由信息审查者构造审查条件,对信息进行审查。其具体过程为:(1)初始化;(2)索引构造;(3)审查条件构造;(4)信息审查。本系统包括服务器端、若干客户端和审查端,客户端和审查端通过网络与服务器端连接。本系统的优势是审查效率高、避免传统审查机制中各部门之间无谓的沟通;安全性强、审查者不干预审查条件之外的信息,保护用户隐私。
-
公开(公告)号:CN104636462A
公开(公告)日:2015-05-20
申请号:CN201510063601.1
申请日:2015-02-06
Applicant: 中国科学院软件研究所
Abstract: 本发明公开了一种能抵抗统计分析攻击的快速密文检索方法和系统,可以在实现海量密文文档快速检索的同时,有效抵抗统计分析攻击,属于信息安全技术领域。本系统包括云存储系统、若干客户端,客户端分别通过网络与云存储系统连接。本系统的原理是在客户端对用户希望上传的各文档构造初始索引后,首先构造虚假索引,然后对真实索引和虚假索引进行随机填充,生成安全索引,从而可以有效隐藏文档的统计信息,达到抵抗统计分析攻击的目的。其具体过程为:(1)系统初始化;(2)密文索引构造;(3)文档检索。本发明的优势是检索效率高、准确度高、通信代价低,并且有效隐藏文档的统计信息,可以抵抗统计分析攻击。
-
公开(公告)号:CN106790037B
公开(公告)日:2020-01-17
申请号:CN201611166811.4
申请日:2016-12-16
Applicant: 中国科学院软件研究所
Abstract: 本发明公开了一种用户态加密的即时通讯方法与系统,使用用户可控的加密技术保护用户的即时通讯信息,可以有效的保护用户的个人隐私。本系统的原理是构造一套用户独有的特征密码,并基于此密码加密用户的通讯信息,保证仅有此密码的合法拥有者能够解密。其具体过程为:(1)初始化;(2)消息加密;(3)消息传输;(4)消息解密。本系统包括服务器端和若干客户端,客户端通过网络与服务器端连接。本系统的优势是安全性强,即使是通讯服务器也无法了解用户传输的信息内容,效率高,具有和同类非加密产品持平的通讯效率。
-
公开(公告)号:CN106874379A
公开(公告)日:2017-06-20
申请号:CN201710007109.1
申请日:2017-01-05
Applicant: 中国科学院软件研究所
Abstract: 本发明公开了一种面向密文云存储的多维区间检索方法与系统,在有效保护数据隐私的同时,可以实现海量密文数据的快速多维区间检索,属于信息安全技术领域。本发明的原理是使用R树为数据构造索引,并提出一种可以隐藏矩形相对位置的相交判定方法,基于该判定方法,云存储系统可以快速搜索R树,且不泄露数据的排序特征、检索条件等。本系统包括若干客户端和云存储系统,所述客户端分别通过网络与所述云存储系统连接。
-
-
-
-
-
-
-
-
-