关于具有安全计算功能的多密钥可搜索加密的研究
批准号:
62072276
项目类别:
面上项目
资助金额:
58.0 万元
负责人:
秦静
依托单位:
学科分类:
信息安全
结题年份:
2024
批准年份:
2020
项目状态:
已结题
项目参与者:
秦静
中文摘要
随着云计算的发展,云数据安全越来越重要。可搜索加密、外包计算和云存储审计作为云计算三大安全技术,在云数据安全中扮演重要角色,各自在性能上不断突破,但发展相互独立,难以保证云服务器连续或交叉执行与存储、搜索和计算相关操作的安全性。本课题拟将这三项技术作为连续过程展开研究,包括:1.可验证的多密钥可搜索加密的方案框架和安全性,方案的设计与分析,实现仅通过一个口令就可对不同密钥加密的数据进行搜索。2.具有安全计算功能的可搜索加密的方案框架、安全性和可验证性,找出可搜索加密与外包计算相融合得到具有安全计算功能的可搜索加密的条件与方法,实现数据定位和数据处理的可连续使用性。3.支持去重的云存储审计实现数据隐私保护的条件、方案框架和安全性,利用2中结果构造方案,实现对数据的定位、处理和审计。 .本课题旨在为实现云计算三大安全技术的融合尝试新思路,进而为云平台下的存储、搜索与计算一体化提供理论支持。
英文摘要
Cloud data security is gaining increasing importance with the rapid expansion of cloud computing. Searchable encryption, outsourced computation and cloud storage auditing are three main technologies to address the security in cloud computing. However, the developments are independent of each other, which can hardly guarantee the security when the cloud server performs some form of combination regarding storage, search and computation. This project will sequentially research on these three technologies mainly from the following aspects: 1. The general framework and security definitions of verifiable multi-key searchable encryption, and the design and analysis of schemes, with the aim of using just one token to searching the data encrypted by different keys. 2. The formal definition, security and verifiability of the searchable encryption supporting secure computation. The requirement and approach to achieve the functionality of searchable encryption supporting secure computation based on the integration between the searchable encryption and the outsourced computation. And to achieve the succession about the functionality of data locating and data processing. 3. The condition, construction framework and security of the privacy-preserving cloud storage auditing supporting deduplication. The construction to implementation of the data locating, processing and auditing based on the result of process 2..This project tries to explore a new way to integrate the three cloud security technologies, and further provides the theoretic support for the integrated development of storage, search and computation in cloud platform.
本项目针对云数据存储和使用有关的安全问题,围绕具有安全计算功能的多密钥可搜索加密展开研究,主要包括可验证的多密钥可搜索加密、具有安全计算功能的可搜索加密、高效的功能型云数据有效性验证等内容。在项目研究过程中,团队成员与国内外同行积极交流,深度合作,成果显著,已在国内外期刊和会议上公开发表26篇学术论文,其中,4篇发表在中国计算机学会(CCF)推荐的A类期刊IEEE Transactions on Dependable and Secure Computing、IEEE Transactions on Knowledge and Data Engineering等上,10篇发表在CCF推荐B类期刊上,1篇发表在T1类中文期刊上,4篇论文发表在T2类中文期刊上。.本项目的三大研究内容均以实现具有安全计算功能的多密钥可搜索加密为核心,分别在多密钥可验证性、安全计算功能的搜索加密以及高效数据共享等方面提供了坚实的理论基础和技术支撑。首先,本项目研究了可验证的多密钥可搜索加密,提出了方案框架和安全模型,在保证安全性的同时丰富了多密钥可搜索加密的功能性,为验证多密钥场景无法高效验证搜索结果的有效性提供了解决方案;提出了保护访问模式和搜索模式隐私的多密钥可搜索加密方案的设计方法,提供了更强的安全保障;提出了支持数据合并的可搜索加密方案,为实现多密钥可搜索加密提供了一种新思路。其次,在具有安全计算功能的可搜索加密方面,围绕通配符搜索等核心功能,设计并提出了多种解决方案,取得了显著进展,尤其是在搜索效率、搜索结果准确性、支持多搜索模式及可验证性等方面。第三,针对数据更新与合并问题,提出了一种支持数据合并的更新操作,深入研究了数据合并的实现机制、安全性需求以及因数据更新引发的一致性问题,进一步完善了支持数据合并的更新安全体系。此外,针对云存储审计中的数据隐私保护问题,从多个方面开展了研究,包括访问控制、签名、加密数据库及审计技术,在效率和安全性上取得了双重突破。本项目的研究成果不仅丰富和完善了公钥可搜索加密的理论体系,具有重要的学术价值,同时在实际应用中具有广泛的现实意义。.课题组依托该项目培养了密码学基础扎实、思维活跃、具有创新能力的4名博士研究生和7名硕士研究生,向信息安全相关机构和企事业单位输送了一批专业人才,为我国信息安全事业发展贡献了力量。
关于公钥可搜索加密协议中的公开可验证问题的研究
-
批准号:61772311
-
项目类别:面上项目
-
资助金额:59.0万元
-
批准年份:2017
-
负责人:秦静
-
依托单位:
带关键词搜索的公钥加密方案的设计与安全性分析研究
-
批准号:61272091
-
项目类别:面上项目
-
资助金额:80.0万元
-
批准年份:2012
-
负责人:秦静
-
依托单位:
不经意传输协议中的若干问题研究
-
批准号:60873041
-
项目类别:面上项目
-
资助金额:30.0万元
-
批准年份:2008
-
负责人:秦静
-
依托单位:
结合计算观点与符号观点的安全协议安全性分析方法研究
-
批准号:60743006
-
项目类别:专项基金项目
-
资助金额:8.0万元
-
批准年份:2007
-
负责人:秦静
-
依托单位:
国内基金
海外基金