The data privacy protection is always the main obstacle limiting the comprehensive promotion of cloud applications. As a consequence, some cryptographic techniques and integrated solutions for cloud application have been proposed for preserving the cloud data privacy. However, the practical application requires more on format-preserving and search abilities, and the existing researches have some limitations for them. We study on the following three aspects to promote the progress of the secure cloud applications, including: (1) research on format-preserving encryption model over complex domain, in which we will adopt k-splits Feistel network, study dynamic modulus addition and representation of element with multiple radix, and try to expand the block cipher design; (2) research on structured data query strategies on encrypted data, in which we will provide the fuzzy query and range query strategies supporting SQL query, on the basis of listing keywords and constructing the new numeric format-preserving encryption scheme; (3) expanded research on the key-aggregate searchable encryption, in which we will study on key-aggregate searchable encryption under multi-owners and integrity verification mechanism of search results, in order to provide a practical searchable encryption scheme with simplified key management for the cloud data sharing.
云数据安全隐私一直是制约云应用全面推广的主要障碍之一。尽管针对此问题提出了许多密码技术(可搜索加密、同态加密、保留格式加密等)和实际应用系统解决方案(CryptDB、CipherCloud等),然而,在密文的保留格式和查询能力方面,这些研究还不能完全满足实际应用的一些需求。本项目针对这些待解决的问题开展研究,主要包括:(1)复杂问题域的保留格式加密模型研究,拟将采用k-分割Feistel网络,研究动态模加运算和多阶元素表达,实现分组密码设计模式的扩展;(2)密文上的结构化数据查询策略研究,拟将采用列举关键词、构造数值型保序加密方案等方式提出实用的支持SQL查询的模糊查询和范围查询策略;(3)密钥聚集可搜索加密的拓展研究,包括多属主聚集密钥可搜索加密方案的构造、检索结果完整性的可验证策略等,为云数据共享提供简化密钥管理的可搜索加密方案。
云数据安全隐私一直是制约云应用全面推广的主要障碍之一。尽管针对此问题提出了许多密码技术(可搜索加密、同态加密、保留格式加密等)和实际应用系统解决方案(CryptDB、CipherCloud等),然而,在密文的保留格式和查询能力方面,这些研究还不能完全满足实际应用的一些需求。本项目针对这些待解决的问题开展研究,主要包括:(1)复杂问题域的保留格式加密模型研究,拟将采用k-分割Feistel网络,研究动态模加运算和多阶元素表达,实现分组密码设计模式的扩展;(2)密文上的结构化数据查询策略研究,拟将采用列举关键词、构造数值型保序加密方案等方式提出实用的支持SQL查询的模糊查询和范围查询策略;(3)密钥聚集可搜索加密的拓展研究,包括多属主聚集密钥可搜索加密方案的构造、检索结果完整性的可验证策略等,为云数据共享提供简化密钥管理的可搜索加密方案。..经过四年研究,基于本项目发表论文9篇,其中IEEE TDSC\IEEE TKDE\IEEE TSC等顶级期刊论文多篇;获得天津市科技进步奖二等奖1项。相关研究成果对产业应用起到了促进作用。
{{i.achievement_title}}
数据更新时间:2023-05-31
论大数据环境对情报学发展的影响
硬件木马:关键问题研究进展及新动向
面向云工作流安全的任务调度方法
适用于带中段并联电抗器的电缆线路的参数识别纵联保护新原理
资源型地区产业结构调整对水资源利用效率影响的实证分析—来自中国10个资源型省份的经验证据
云计算中抗不可信查询者的加密数据kNN查询机制研究
云存储中支持模糊查询的可搜索对称加密研究
面向云数据高级查询的可搜索加密模型与关键技术研究
基于云存储密文的新型格公钥可搜索加密方案研究