Public-key encryption with keyword search (PEKS) is essential in cryptography and with big value in practice. But its efficiency on search is too low to make further progress in application. Facing this open question, this project will bring a novel idea called structured encryption into PEKS, and study the related new concepts and fundamentals. The future work will include how to generate keyword-searchable public-key ciphertexts with any specialized structure as well as some related instantiations. Accordingly, the generated ciphertexts support high search performance and strong security at the same time. Moreover, the novel concept will be further developed to realize various search ability, high search performance and strong security public-key ciphertexts. Subsequently, the corresponding theories and fundamentals will be systematically established, and algorithms will be conceived for searchable public-key ciphertexts with the different structures in instantiations. Since the traditional integrity verification methods and error-correcting codes are invalid for the searchable public-key ciphertexts with a structure, this project will also solve the problem based on the structured encryption with advanced satisfactions and characters. Consequently, the novel concept will be leveraged in the public-key encryption for structured data, which is never realized by cryptography community with algorithms in general. All aforementioned works will be finally demonstrated with their promise by constructing an encrypted cloud email system.
可搜索公钥加密(PEKS)是密码学的重要研究领域之一,在实际应用中有着重要价值,但是其低检索效率问题一直是阻碍其应用的最大绊脚石。以解决该问题为核心动机,本项目拟将结构化思想引入PEKS,研究相关的新概念和新理论,基于特定的结构给出结构化关键字可搜索公钥加密的实例化算法,从而在保证高安全性的条件下解决PEKS长期存在的低检索效率问题。在该研究成果的基础之上,为了同时实现检索的多样化、高安全性和高效性,提出结构化可搜索公钥加密的形式化概念,研究其相关基础理论,基于各种具体的结构给出结构化可搜索公钥加密的实例化算法。针对结构化可搜索公钥加密在完整性检测和容错恢复方面的新需求和新特点,研究相关的基础理论并给出实例化算法。进一步地,研究结构化数据的公钥加密,为实际应用中常用的结构化数据给出其公钥加密的实例化算法。最后,基于上述研究成果构建加密云邮件系统,以验证它们的实用性。
关键字可搜索公钥加密(Public-Key Encryption with Keyword Search, PEKS)于2004年被提出,之后在学术界得到了广泛的研究,可是直到2014年,仍然没有一个工作能够真正解决PEKS的低检索效率问题。从密码学的发展规律来讲,该问题的突破势在必行、迫在眉睫。密码学诸多研究都是从可行到可用的演进,其不仅仅是密码理论的进步,更意味着该研究能够投入实用,产生社会价值。目前,基于PEKS的应用尚缺,解决PEKS低检索效率问题有望使得PEKS应用于工业界实现价值输出。本项目以PEKS为核心研究对象,以提高PEKS的检索效率为核心研究动机;将结构化的关键字可搜索公钥加密做为核心思想,研究并提出相关的形式化概念;进一步地,研究实现结构多样化的方法以适应各种各样的检索要求、结构化可搜索加密中密文及其结构的完整性验证和纠错方法、结构化数据的可搜索公钥加密;最后,基于上述研究成果构建加密云邮件系统,以验证它们的实用性。. 本项目的主要研究成果包括:提出了基于关键字的结构化可搜索公钥加密的安全性定义,设计了相关实例化方案,证明了所提出的方案具有适应性选择结构和关键字攻击的语义安全性;提出了基于区块链的可搜索公钥加密完整性检测方案;提出了针对结构化数据的轻量级、高效率结构化可搜索公钥加密方案;基于细粒度控制的广播代理重加密方案和本项目的研究成果,设计了一套具有高安全性、高效率的双云架构下新一代支持可搜索加密的云邮件系统。本项目共发表论文13篇,其中SCI论文8篇、CCF A类期刊2篇、B类期刊2篇、C类以上会议3篇,并获得了ACISP 2017 Best Paper Award;共申请国家发明专利9项,并获得了5项授权;出版专著1本;共开发系统2套,分别是基于百度云的密文共享系统与双云架构下新一代支持可搜索加密的云邮件系统。本项目为实用型可搜索公钥加密的研究提供了新的思路,为可搜索公钥加密的应用提供了实践经验,意义重大。
{{i.achievement_title}}
数据更新时间:2023-05-31
硬件木马:关键问题研究进展及新动向
青藏高原狮泉河-拉果错-永珠-嘉黎蛇绿混杂岩带时空结构与构造演化
面向云工作流安全的任务调度方法
适用于带中段并联电抗器的电缆线路的参数识别纵联保护新原理
人工智能技术在矿工不安全行为识别中的融合应用
MFC产电驱动-光电催化/电Fenton“双极双效”耦合氧化体系构建及其深度处理煤化工废水机理研究
基于区块链的公钥可搜索加密研究
可搜索公钥加密关键安全性问题的研究
多用户环境下的可搜索公钥加密研究
具有灵活访问控制和搜索模式的公钥可搜索加密的研究