基于椭圆曲线加密的多用户可搜索对称加密方案OA北大核心CSTPCD
可搜索加密(searchable encryption,SE)是数据安全检索环节的关键技术之一,它允许服务器在不解密的情况下直接搜索加密数据.为解决云存储环境下数据安全共享时面临的密文检索问题,对现有单用户场景下的动态可搜索对称加密(searchable symmetric encryption,SSE)方案进行多用户拓展,提出一种高效、安全且客户端无存储的多用户动态可搜索对称加密方案.该方案创新性地采用椭圆曲线加密系统实现多用户间的密钥管理和访问密钥的分发,有效避免了传统多用户解决方案中的密钥共享问题和双线性对操作,且同时满足查询隐私、搜索不可伪造性和用户可撤销性.此外,经过多用户拓展后的可搜索对称加密方案依然保持了原单用户方案泄露信息少、文档搜索高效、文档删除高效且客户端无存储等优点.
陈珊;潘文伦;
中电科网络安全科技股份有限公司,北京100160北京海泰方圆科技股份有限公司,北京100094
计算机与自动化
数据共享隐私保护可搜索对称加密动态可搜索加密多用户椭圆曲线加密
《信息安全研究》 2024 (007)
P.624-633 / 10
评论