论文部分内容阅读
随着云计算的普及,更多的企业和个人选择将数据的存储和计算外包给云服务提供商。但是这带来两方面的问题,一方面云服务器的不完全可信会给外包数据带来安全隐患。另一方面是如何合理的设计,使得客户端充分的利用云服务器强大的计算和存储能力,减小客户端的开销。因此在保证外包数据安全的前提下,充分利用云计算的强大能力是值得深入研究的问题。本文提出一个支持范围搜索的对称加密方案(RQED-1),使云用户可以对保存在云服务器上的加密数据进行高效的范围搜索。同原有的方案相比,我们的RQED-1方案主要有以下几个优势。首先、RQED-1方案能够达到Non-Adaptive语义安全。第二、RQED-1方案的搜索结果不会产生误报。第三、RQED-1方案优化了客户端的存储开销,在RQED-1方案中,客户端只需要保存少数的密钥和伪随机置换函数即可。第四、RQED-1方案在进行范围搜索时,具有高效的查询性能,云服务器只需要通过简单的异或操作就可以得到满足查询范围的集合。本文还在原有方案的基础上,在云服务器的存储和多个维度属性的支持范围搜索加密技术上进行了扩展研究。分别提出了一个存储优化的方案(RQED-2)和一个在多维属性上支持范围搜索的加密方案(MRQED)。这两个方案都能达到Non-Adaptive语义安全,并且保持客户端低开销和高效查询性能的特点。RQED-2方案同RQED-1方案相比能够大幅度的降低云服务器的存储开销,MRQED方案将应用场景扩展到了多维属性。最后我们对关键代码进行仿真实验,验证了我们的分析,也证实了我们的方案是可行并且高效的。