The cloud storage provides convenient services but also faces with severe security and privacy threats. Existing searchable encryption schemes for graph data have limitations in terms of insufficient query primitives, high communication costs, and unguaranteed security. To address these issues, driven by requirements of cloud-based queries over encrypted graphs, this project aims to design searchable encryption mechanisms for graph data, perform multiple forms of shortest distance queries on encrypted graph data, and balance security, flexibility, and efficient. Specifically, this project studies: (1) graph encryption mechanisms for the shortest distance query over outsourced graphs; (2) graph encryption mechanisms for approximate constrained shortest distance query over outsourced graphs; (3) graph encryption mechanisms for the approximate shortest path query over outsourced graphs, and (4) implementation and evaluation of these mechanisms via real-world datasets. The research results of this project will greatly improve the efficiency of data analysis with guarantees of privacy and security, which provides fundamental theories and technical innovations for secure analysis and processing operations on outsourced graphs.
云存储技术快速发展,为数据存储带来便捷服务的同时,也面临着严峻的安全和隐私泄露威胁。本项目针对外包图数据的加密查询原语与查询方案匮乏、查询通信开销大、数据安全性难以保证等局限性,结合云服务加密查询的需求,研究安全图数据外包服务的可查询加密机制,设计在加密的图数据上执行多种形式的最短距离查询方案,实现安全性、高效性和灵活性的平衡。主要研究内容包括:(1)外包服务模式下支持最短路径查询的图数据加密机制;(2)外包服务模式下支持有约束最短距离查询的图数据加密机制;(3)外包服务模式下支持近似最短路径查询的图数据加密机制;(4)设计和实现原型系统,评估并验证方案的有效性和高效性。本项目研究成果,保障外包图数据安全性的基础上有效提高数据分析的效率,为面向数据外包服务的图数据安全分析与处理提供基础理论和技术创新。
本项目针对外包图数据的加密查询方案匮乏、查询通信开销大、外包图数据安全性低等问题,研究图数据外包服务的可查询加密机制,数据拥有者将图数据加密后外包存储到云服务器,用户生成近似最短距离查询、带约束最短距离查询或最短路径查询令牌,服务器根据相应的令牌进行查询操作,向用户返回密文形式的查询结果,用户使用私钥解密,得到最终的查询结果。本课题分别提出了外包服务模式下支持最短路径查询的图数据加密协议,外包服务模式下支持有约束最短距离查询的图数据加密协议,外包服务模式下支持近似最短路径查询的图数据加密协议,并设计和实现原型系统,验证方案的有效性和高效性。项目在国内外重要期刊和学术会议上发表SCI/EI检索论文26篇,获批国家发明专利和软件著作权共计14项。本项目研究人员共10人,其中沈蒙老师从讲师晋升为教授,徐畅老师从讲师晋升为副教授;李萌等参与研究的同学顺利获得博士和硕士学位。
{{i.achievement_title}}
数据更新时间:2023-05-31
论大数据环境对情报学发展的影响
硬件木马:关键问题研究进展及新动向
面向云工作流安全的任务调度方法
基于协同表示的图嵌入鉴别分析在人脸识别中的应用
适用于带中段并联电抗器的电缆线路的参数识别纵联保护新原理
面向云数据高级查询的可搜索加密模型与关键技术研究
面向云存储的多源数据安全查询机制和算法研究
面向大数据平台的服务认证协议的可证明安全及效率优化研究
面向大规模图数据的高效结构查询技术研究