收稿日期:20171008;修回日期:20171115 基金项目:国家自然科学基金资助项目(61772191,11761057)
作者简介:李勇(1984),男,江西新余人,讲师,硕士,主要研究方向为计算机网络、信息安全、云计算(qjsfxyly@163.com);秦拯(1969),男,教
授,博导,博士,主要研究方向为网络信息安全、云计算、企业信息化;相中启(1979),男,讲师,博士,主要研究方向为分形理论与小波分析;刘鹤飞
(1985),男,讲师,硕士,主要研究方向为数理统计.
云环境下一种隐私文件分类存储与保护方案
李 勇
1a
,秦 拯
2
,相中启
3
,刘鹤飞
1b
(1.曲靖师范学院 a.信息工程学院;b.数学与统计学院,云南 曲靖 655011;2.湖南大学 信息科学与工程学
院,长沙 410006;3.上饶师范学院 数学与计算机科学学院,江西 上饶 334001)
摘 要:针对云计算环境下存储的隐私文件会造成隐私泄露、信息量过载,使用传统加密算法对隐私文件进行
加密后再外包给云的方法严重影响了隐私文件的可检索性问题,提出了一种既能够有效减少云环境中信息存储
量过载,同时又能够满足隐私文件的加密保护和检索的方案。该方案首先对隐私文件进行分类,将直接隐私文
件存储在数据拥有者本地存储器,非直接隐私文件则加密后上传云环境中存储,实现了隐私文件的分类存储和
安全保护。然后基于改进的哈希列表建立了一个包含文件属性描述的文件检索索引、生成了文件检索陷门,实
现了使用关键词在密文状态下完成文件检索。最后,通过详细的理论分析和实验对比分析证明了方案的可行性
和实用性。
关键词:云环境;隐私文件;文件分类;哈希列表;文件检索;隐私保护
中图分类号:TP309.7 文献标志码:A 文章编号:10013695(2018)11344505
doi
:10.3969/j.issn.10013695.2018.11.058
Privacyfileclassificationandpreservingschemeincloudcomputing
LiYong
1a
,QinZheng
2
,XiangZhongqi
3
,LiuHefei
1b
(1.a.CollegeofInformationEngineering,b.CollegeofMathematics&Statistics,QujingNormalUniversity,QujingYunnan655011,China;
2.CollegeofInformationScience&Engineering,HunanUniversity,Changsha410006,China;3.CollegeofMathematics&ComputerScience,
ShangraoNormalUniversity,ShangraoJiangxi334001,China)
Abstract:Privacyfilesstoredincloudcomputingwillcauseprivacyleakageandoverloadofinformation,thetraditionalme
thodisthatusingencryptionalgorithmtoencryptsprivacyfilesandthenoutsourcethemtothecloud,butitseriouslyaffectsthe
availabilityofprivacyfiles.Tosolvetheseproblem,thispaperproposedaschemethatcouldeffectivelyreducetheoverloadof
datastorageincloudcomputing
,andcouldalsosatisfytheencryptprotectingandtheretrievalofprivacyfiles.Firstly,this
schemefirstclassifiedprivacyfiles,storedthedirectprivacyfilesindataowner’slocalstorage,andencryptedthenondirect
privacyfilestouploadthestorageincloudcomputing,realizedtheclassifystorageandsecurityprotectofprivacyfiles.Second
ly,basedontheimprovedhashtable,itcreatedafileretrievalindexthatcontainedthedescriptionofthefileproperties,and
generatedretrievaltrapdoor,realizedthecryptographretrievalbyusingkeywords.Finally,theoreticalandexperimentsanaly
sisprovethefeasibilityandpracticabilityofthisscheme.
Keywords:cloudenvironment;privacyfile;fileclassification;hashtable;fileretrieval;privacypreserving
!
引言
随着大数据和云计算技术在各行各业的应用日益普及,促
使越来越多的用户选择将自己的数据文件外包给云计算服务
提供商进行远程控制和管理,然而,文件直接外包给云进行控
制和管理的服务方式,使得文件完全脱离了用户自己的掌控,
将面临来自内部合法用户的分析和外部不可信用户攻击的双
重威胁,给用户数据文件的隐私保护带来了极大的挑战。因
此,可搜索加密技术成为近年来云环境下数据隐私保护的研究
热点。早在
2000年,Song等人
[1]
提出了对加密数据进行关键
字检索算法。2004年,Boneh等人又率先在文献[2]提出了带
关键词查询的公钥加密算法 PEKS,为后续 PEKS方案、算法研
究奠定了基础。2005年,Abdalla等人
[3]
对 PEKS方案作了进
一步的深入研究,对其安全性进行了严格定义,提出了第一个
满足统计一致性的 PEKS新方案,为后续 PEKS方案的研究奠
定了新起点。梁宇等人
[4]
基于 kgram索引提出了一种支持模
糊检索的改进算法,但该算法不能满足用户使用多关键字作为
检索输入的查询请求,难以用于实践应用。针对类似于文献
[
4]中的问题,Sun等人
[5]
基于相似性排序建立树型索引结构
的方法,提出了一种可以有效提高检索性能的隐私保护多关键
字文本检索算法,但该算法不能有效地控制数据的更新,需要
增加额外的服务器来支持索引和暗门的生成,同时,数据拥有
者也需要不断更新检索索引。针对文献[
5]中索引和暗门维
护时间开销大的缺点,宋俊锋
[6]
提出了一种多项式函数结合
隐私保护策略的多关键字检索算法,既做到了保护数据隐私,
又在高效检索的情况下尽可能地降低了索引、暗门和查询的时
间成本。以上文献中的研究成果主要关注的是数据隐私加密
保护以及云环境下数据加密之后如何支持查询检索的问题,而
忽视了加密之后隐私数据的检索精确度、保序性问题。黄汝维
等人
[7]
基于随机树结构提出了支持加密数据各种关系运算
的、保序的加密算法,提高了隐私保护数据操作的有效性和精
确度。何明等人
[8]
针对推荐系统中的隐私保护问题,提出了
一种基于差分隐私保护的协同过滤推荐方法,实现了在有限精
度损失范围内的隐私保护和查询内容推荐。
综上所述,已有文献中的研究成果主要基于以下两点考虑
第 35卷第 11期
2018年 11月
计 算 机 应 用 研 究
ApplicationResearchofComputers
Vol.35No.11
Nov.2018