NO.1 论文简介
如何在失去明文原有特性的加密数据上执行搜索并实现数据共享是可搜索加密技术研究的重点问题,针对传统非对称可搜索加密方案中存在的难以支持多用户多关键词搜索、半诚实第三方搜索服务、授权管理中心化的问题,提出了一种基于区块链的多用户环境可搜索加密方案。首先,将传统非对称可搜索加密方案与条件广播代理重加密技术相结合,通过为用户组加密密文、验证用户授权和为满足条件的用户重加密搜索结果,从而实现多用户环境下秘密数据的安全搜索与可控共享;其次,在联盟链上调用智能合约执行多关键词密文搜索,降低半诚实的第三方不实搜索风险,并采用改进的PBFT算法选举共识节点轮换担任授权管理者,减少传统中心权威机构单点故障或遭受恶意攻击等威胁。最后,通过分析方案的安全性、正确性等,表明方案能有效改进传统方案中的存在的问题。相关仿真结果显示,与现有可搜索加密方案相比,文中方案在保证数据搜索隐私性方面具有明显优势,同时计算开销相对较低。
NO.2 主要贡献
(1)结合条件广播代理重加密技术改进传统PEKS方案,并在搜索过程中加入集合论知识,通过搜索结果的并集转换,实现多数据使用者的多关键词密文搜索,增强密文数据搜索与访问的安全性和实用性。
NO.3 研究结论
笔者提出了一种可支持多关键词的基于区块链的多用户环境可搜索加密方案,该方案将PEKS与条件广播代理重加密机制结合,通过对一组用户加密密文并对搜索成功且满足条件的用户重加密密文结果,从而实现多用户环境数据搜索与共享过程中细粒度的可控安全访问,保证数据的隐私性和安全性;在联盟链上调用智能合约,取代第三方半诚实服务商完成基于关键词的密文搜索,并对单个关键词搜索结果执行并集运算,从而实现多关键词搜索功能、增强了搜索的安全性和正确性;在联盟链中采用改进的PBFT共识算法选举共识节点轮换担任授权管理者,代替传统中心权威机构职能,为系统生成密钥并验证数据使用者合法性,降低中心化授权机构遭受恶意攻击的风险。本文对提出的方案执行了详细的正确性、安全性与性能分析,通过仿真实验证明该方案可以实现多用户多关键词的密文搜索,并在提高数据加密搜索的安全性的同时保持搜索时间开销在合理范围内。
NO.4 论文资助
国家自然科学基金(61373116)
工业和信息化部通信软科学项目(2018-R-26)
陕西省重点研发项目(2022GY-038)
陕西省教育厅科学研究计划项目(18JK0697)
陕西省社会科学基金资助项目(2016N008)
西安市社会科学规划基金资助项目(17X63)
西安邮电大学研究生创新基金(CXJJYL2022036)
NO.5 作者介绍
翟社平(1971—),男,教授,
E-mail:zhaisheping@xupt.edu.cn。
E-mail:18691729079@163.com。
E-mail:290934920@qq.com。
E-mail:2310380836@qq.com。
·引用格式·
翟社平, 张瑞婷, 杨锐, 曹永强. 多用户环境的区块链可搜索加密方案(2024) [J/OL]. 西安电子科技大学学报, [2024-03-08]. https://doi.org/10.19665/j.issn1001-2400.20240205
“扫描二维码查看原文”
https://link.cnki.net/doi/10.19665/j.issn1001-2400.20240205
编辑:许瀚樱
校对:杨 薇
审核:牛姗姗
· 优文推荐 2024年第3期 ·
· 优文推荐 2024年第2期 ·
优文推荐 | 考虑HPSA的IRS辅助室内VLC系统光源优化
优文推荐 | 抗理性敌手共谋的安全K-prototype聚类
· 推荐阅读 ·
- 联系我们 -
xuebao@mail.xidian.edu.cn