论文部分内容阅读
随着云计算网络服务的高速发展,大量用户把自己的敏感和隐私数据存储在云服务器上,因为用户通过外包把私有数据存到服务器上,那么用户对于数据的绝对控制权就会失去,云安全也变的不可信。保护用户数据的隐私和安全性就成为一个国内外热门的研究问题。可搜索加密是近几年来最普遍的一个解决办法,设计一个高效的可搜索加密方案对提高系统可用性有至关重要的作用,可搜索加密为用户节省了大量的计算开销,并且充分利用第三方服务器的计算资源进行关键字查找。可搜索加密主要分为对称可搜索加密和非对称可搜索加密,本文针对这两种可搜索加密方法,展开了讨论,就其算法步骤,方案假设,安全模型以及安全和效率分析进行了论述,并且讨论了典型的可搜索加密方案,如IBE方案、BDOP-PEKS方案、KR-PEKS方案、DS-PEKS方案、SWP方案、Z-IDX方案和SSE-1方案,并分析了它们安全性和效率性。针对现有非对称可搜索加密的不足,提出了一种分布式可搜索非对称加密方案。它可以搜索加密的数据分发到存储提供商和查询代理。也可以应用在社交网络平台上对用户私有数据进行安全加密,分布式可搜索非对称加密使用复杂的搜索查询C3DH和伪随机函数,不仅可以隐藏搜索还能防止泄漏用户的数据隐私,更重要的是提高搜索的效率。文中对分布式可搜索非对称加密进行了效率分析、安全验证以及与分布式对称可搜索加密方案效率对比,最后对可搜索加密以及分布式可搜索非对称加密方案的未来做出展望。