• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    云邊端環(huán)境下可驗(yàn)證的輕量化可搜索加密

    2023-09-08 04:02:30杜瑞忠蔣浩宇李明月
    關(guān)鍵詞:可驗(yàn)證輕量化

    杜瑞忠 蔣浩宇 李明月

    摘要: 傳統(tǒng)公鑰可搜索加密方案中,大多采用分布式雙陷門公鑰密碼系統(tǒng)分發(fā)密鑰,通過子集決策機(jī)制實(shí)現(xiàn)密文檢索,但是系統(tǒng)之間通信開銷較大。本文提出了1種新的可驗(yàn)證的云邊端環(huán)境下的公鑰可搜索加密方案VSE-EPOMFC(Verifiable Searchable Encryption- Efficient Privacy-preserving Outsourced calculation framework with Multiple keys Filtering Computing, VSE-EPOMFC)。方案VSE-EPOMFC設(shè)計(jì)了1種基于部分同態(tài)加密的能在密文下計(jì)算的過濾算法篩選無意義任務(wù)來降低通信開銷。針對(duì)客戶端設(shè)備資源受限的缺點(diǎn),采用閾值簽名機(jī)制,將客戶端簽名、驗(yàn)證的任務(wù)委托給邊緣結(jié)點(diǎn),輕量化了客戶端的驗(yàn)證開銷與存儲(chǔ)開銷。仿真實(shí)驗(yàn)結(jié)果表明,方案VSE-EPOMFC在任務(wù)集匹配度II的情況下通信時(shí)間節(jié)省了25.46%,在任務(wù)集匹配度I的情況下通信時(shí)間節(jié)省了62.21%。

    關(guān)鍵詞:公鑰可搜索加密;可驗(yàn)證;輕量化;云邊端

    中圖分類號(hào):中圖分類號(hào)TP309.7文獻(xiàn)標(biāo)志碼:A文獻(xiàn)標(biāo)識(shí)碼

    Verifiable lightweight searchable encryption in cloud edge environment

    DU? Ruizhong1,2,JIANG? Haoyu1,2,LI? Mingyue1,2

    (1 School of Cyber Security and Computer, Hebei University, Baoding,Hebei 071002, China; 2 Hebei Key Laboratory

    of Highly Trusted Information System, Baoding,Hebei 071002, China)

    Abstract:? In the traditional public key searchable encryption schemes, the distributed two-trapdoor public key cryptosystem is mostly used to distribute the key, and the ciphertext retrieval is realized through the subset decision mechanism, but the communication overhead between systems is relatively large. This paper proposes a new verifiable public key searchable encryption scheme on cloud-edge -end environment (Verifiable Searchable Encryption Efficient Privacy-preserving Outsourced calculation framework with Multiple keys Filtering Computing, VSE-EPOMFC). Scheme VSE-EPOMFC designs a filtering algorithm based on partial homomorphic encryption that can be calculated under ciphertext to filter meaningless tasks to reduce communication overhead. In view of the limitation of client device resources, the threshold signature mechanism is used to entrust the task of client signature and verification to the edge node, which lightens the verification and storage overhead of the client. The simulation results show that the communication time of VSE-EPOMFC is saved by 25.46% in the case of task set matching degree II and 62.21% in the case of task set matching degree I.

    Key words: PEKS;verifiable;lightweight;cloud-edge-end environment

    近些年,隨著物聯(lián)網(wǎng)和大數(shù)據(jù)的迅速發(fā)展,據(jù)GSMA預(yù)測(cè),2025年全球物聯(lián)網(wǎng)終端連接數(shù)量將達(dá)到250億,物聯(lián)網(wǎng)設(shè)備數(shù)量將爆發(fā)式增長① https://m.thepaper.cn/baijiahao_17826588。由于物聯(lián)網(wǎng)設(shè)備計(jì)算能力較弱,只能處理輕量級(jí)的任務(wù),并且需要將復(fù)雜任務(wù)外包,因此逐漸形成了云邊端模型。在云邊端模型中,各方實(shí)體都是半可信的,邊緣節(jié)點(diǎn)能夠在數(shù)據(jù)所有者不知道的情況下竊取他們的信息并執(zhí)行惡意操作。為了保護(hù)數(shù)據(jù)隱私,數(shù)據(jù)持有人需要在敏感數(shù)據(jù)外包之前對(duì)其加密。一種方法是用戶可以下載全部數(shù)據(jù)并解密,但是這種方法下載了大量不必要的數(shù)據(jù),顯然不具備可用性[2]。

    為了解決上述問題,提出了云邊端環(huán)境下的可搜索加密方案,輕量化客戶端的存儲(chǔ)與計(jì)算開銷,解決了客戶端設(shè)備資源受限的問題。另一方面,由于半可信的云端可能返回不正確的搜索結(jié)果,設(shè)計(jì)基于可驗(yàn)證的可搜索加密方案是近年來的另一個(gè)目標(biāo)。

    本文提出了可驗(yàn)證的輕量化VSE-EPOMFC方案,設(shè)計(jì)了1種過濾算法來降低系統(tǒng)開銷。貢獻(xiàn)主要體現(xiàn)在以下3個(gè)方面:

    (1) 引入了邊緣結(jié)點(diǎn)代替客戶端執(zhí)行計(jì)算簽名及驗(yàn)證的任務(wù),輕量化了客戶端驗(yàn)證與存儲(chǔ)開銷。邊緣結(jié)點(diǎn)解決了客戶端計(jì)算、存儲(chǔ)資源匱乏的問題。

    (2) 利用分布式雙陷門公鑰密碼系統(tǒng) (Distributed Two-Trapdoor Public-Key Cryptosystem,DT-PKC)、子集決策機(jī)制、部分同態(tài)加密3種技術(shù),本研究設(shè)計(jì)了1種搜索前過濾搜索任務(wù)的算法,整個(gè)過程在密文下計(jì)算,保障用戶隱私,能在任務(wù)集有較多的無意義任務(wù)的情況下,減少系統(tǒng)的通信開銷。

    (3) 仿真實(shí)驗(yàn)評(píng)估了方案VSE-EPOMFC與SE-EPOM在搜索時(shí)的通信開銷,與方案CP-ABKS比較了客戶端的驗(yàn)證開銷。實(shí)驗(yàn)結(jié)果表明方案VSE-EPOMFC在搜索性能與驗(yàn)證性能方面都有一定程度的提升。

    對(duì)稱可搜索加密(Symmetric Searchable Encryption, SSE)計(jì)算速度快,但是存在嚴(yán)重的密鑰管理問題。為了解決以上問題,Boneh等[3]首先提出了基于公鑰的可搜索加密方案(Public Key Encryption with Keyword Search,PEKS),減少了多用戶場(chǎng)景下的密鑰數(shù)量。為了保證搜索結(jié)果的正確性,Zhang等[4]提出了1種可驗(yàn)證的無證書的公鑰可搜索加密方案,解決了密鑰托管和證書管理問題。Liu等[5]設(shè)計(jì)了1種在多用戶環(huán)境下的可驗(yàn)證的動(dòng)態(tài)SSE方案,云服務(wù)器使用RSA累加器返回驗(yàn)證信息給用戶。文獻(xiàn)[4-5]方案需要用戶或者數(shù)據(jù)持有人執(zhí)行一定的驗(yàn)證操作,對(duì)于多用戶下資源受限的客戶端設(shè)備是1個(gè)挑戰(zhàn)。Chen等[6]在車載社交網(wǎng)絡(luò)的背景下,使用智能合約代替云服務(wù)器進(jìn)行搜索和驗(yàn)證,降低了客戶端的驗(yàn)證開銷。從安全角度出發(fā),Du等[7]通過引入?yún)^(qū)塊鏈實(shí)現(xiàn)了數(shù)據(jù)持有人與用戶之間的雙向認(rèn)證,同時(shí)滿足前向和后向安全。Song等[8]通過利用重加密密碼系統(tǒng)和索引洗牌協(xié)議保護(hù)搜索模式和訪問模式。為了降低客戶端的壓力,Wang等[9]提出了1種基于工業(yè)物聯(lián)網(wǎng)環(huán)境下的輕量級(jí)PEKS方案,將復(fù)雜的任務(wù)委托給邊緣結(jié)點(diǎn),消除了大部分方案由于雙線性配對(duì)運(yùn)算帶來的沉重的計(jì)算開銷。He等[10]提出了1種新穎的魚骨鏈結(jié)構(gòu),保證了客戶端的存儲(chǔ)開銷與關(guān)鍵字?jǐn)?shù)量無關(guān)。

    PEKS面臨KGA(Keyword Guess Attack)這一固有問題,主要原因是關(guān)鍵字空間遠(yuǎn)遠(yuǎn)小于密文空間,在實(shí)際搜索過程中,惡意用戶通常會(huì)選擇一些使用頻率較高的熱詞進(jìn)行搜索。Chen等[11]提出了1種新的服務(wù)器輔助的PEKS方案SA-PEKS。使用輔助的服務(wù)器作為中介,數(shù)據(jù)持有人和用戶在生成可搜索密文和搜索陷門之前必須向關(guān)鍵字服務(wù)器(Keyword Server,KS)驗(yàn)證身份并運(yùn)行交互協(xié)議才能返回二次處理的可搜索密文、陷門。通過這種方法,將可搜索密文、陷門的生成過程變成了1種在線的方式,從而防止了惡意的內(nèi)部服務(wù)器的攻擊。Chen等[12]緊接著提出了1種雙服務(wù)器測(cè)試的DS-PEKS方案,與前者設(shè)計(jì)思路類似,使用前端服務(wù)器預(yù)處理并發(fā)送狀態(tài)信息、密文,后端服務(wù)器產(chǎn)生最終的陷門、可搜索密文并測(cè)試。2019年,Hwang等[13]提出了基于ElGamal密碼系統(tǒng)的無通道安全PEKS方案,同時(shí)防止了內(nèi)部、外部的攻擊。文獻(xiàn)[14]中,利用2個(gè)非共謀的服務(wù)器抵抗內(nèi)部KGA,免雙線性對(duì)運(yùn)算的結(jié)構(gòu)輕量化了客戶端的開銷。

    Huang等[15]構(gòu)建了1個(gè)具有多關(guān)鍵字搜索的PEKS方案PE-MKS,但是沒有支持恒定大小的搜索陷門、可搜索密文,它們的大小與關(guān)鍵字?jǐn)?shù)量呈線性關(guān)系。Wu等[16]提出了1種多用戶環(huán)境下基于同態(tài)加密的可驗(yàn)證的PEKS方案。對(duì)于現(xiàn)有的公鑰可搜索加密方案,構(gòu)建主要依賴于雙線性配對(duì)。但是,PEKS在客戶端的計(jì)算較為復(fù)雜[17]。因此,常見的設(shè)計(jì)輕量級(jí)PEKS方案的思路就是用某些操作替換昂貴的雙線性配對(duì)。我們還可以像Liu等[18]提出的方案一樣,設(shè)計(jì)1種在線、離線加密,將完整的過程劃分成2部分,離線部分可以預(yù)先計(jì)算,從而減少了復(fù)雜的客戶端加密開銷。2020年,Liu等[19]提出了在分布式系統(tǒng)中執(zhí)行搜索的多關(guān)鍵字PEKS方案,攻擊者想要執(zhí)行KGA需要獲取多個(gè)服務(wù)器的密鑰,因此方案SE-EPOM成功抵抗了來自內(nèi)部、外部攻擊者的攻擊。但是該方案在半可信云服務(wù)器環(huán)境下構(gòu)建,缺乏對(duì)搜索結(jié)果的驗(yàn)證。此外,還存在系統(tǒng)之間通信開銷過大的問題。Zhang等[20]提出了1種雙向的公鑰可搜索加密方案。文獻(xiàn)[21-22]構(gòu)建了基于密文策略的可搜索加密方案,提供了細(xì)粒度的訪問控制,在文獻(xiàn)[23]中,客戶端需要計(jì)算額外的驗(yàn)證過程,對(duì)于資源受限的設(shè)備是1個(gè)很大的挑戰(zhàn)。針對(duì)以上問題,本文提出了云邊端環(huán)境下可驗(yàn)證的輕量化可搜索加密方案。

    1 資料與方法

    1.1 預(yù)備知識(shí)

    1.1.1 DT-PKC

    分布式雙陷門公鑰密碼系統(tǒng)(DT-PKC)可以將1個(gè)強(qiáng)私鑰SK=λ分成2部分,使得方案不僅支持弱私鑰ski解密,還可以通過分解強(qiáng)私鑰SKi=λi進(jìn)行分布式解密,本文工作主要用到以下算法[24]:

    1.2 模型構(gòu)建

    1.2.1 系統(tǒng)模型

    在方案VSE-EPOMFC中,系統(tǒng)由6部分實(shí)體組成,包括密鑰生成中心KGC(Key Generate Center, KGC)、多數(shù)據(jù)持有人MDO(Multi Data Owners, MDO)、邊緣結(jié)點(diǎn)EN(Edge Node, EN)、多用戶MDU(Multi Data Users, MDU)、云服務(wù)器CP(Cloud Platform, CP)和提供輔助計(jì)算服務(wù)的CSP(Cloud Service Provider, CSP)。圖1描述了系統(tǒng)模型,例如,企業(yè)將敏感數(shù)據(jù)外包給云服務(wù)器CP,方便授權(quán)的公司員工能夠隨時(shí)隨地訪問這些數(shù)據(jù)。在外包存儲(chǔ)到云服務(wù)器之前,應(yīng)當(dāng)選擇一部分結(jié)點(diǎn)作為管理人ENM (Edge Node Manger, ENM),為上傳的密文數(shù)據(jù)簽名,避免了以往方案中必須全部數(shù)據(jù)持有人同時(shí)在線簽名的限制。

    (1)密鑰生成中心KGC負(fù)責(zé)產(chǎn)生并分發(fā)公共參數(shù)給多用戶MDU和多數(shù)據(jù)持有人MDO,分發(fā)部強(qiáng)私鑰給CP和CSP(實(shí)際生活中可以由政府等公信力強(qiáng)的機(jī)構(gòu)擔(dān)任),為邊緣結(jié)點(diǎn)管理人ENM產(chǎn)生密鑰對(duì)。

    (2)多用戶MDU和多數(shù)據(jù)持有人MDO依靠從KGC產(chǎn)生的公共參數(shù)產(chǎn)生屬于自己的密鑰對(duì),使用各自的公鑰產(chǎn)生可搜索密文SC和陷門TD,使用對(duì)稱密鑰加密文件,分別將加密文檔、可搜索密文和搜索陷門上傳至邊緣結(jié)點(diǎn)。

    (3)邊緣結(jié)點(diǎn)主要由兩部分組成:代理邊緣結(jié)點(diǎn)ENM和普通邊緣結(jié)點(diǎn)EN。簽名由EN和ENM完成,ENM將多個(gè)邊緣結(jié)點(diǎn)產(chǎn)生的簽名進(jìn)行整合,縮短了簽名長度。邊緣結(jié)點(diǎn)將加密文檔、可搜索密文和搜索陷門以及簽名上傳至CP。

    (4)CP將加密文檔、可搜索密文、搜索陷門以及簽名在CSP備份。CP和CSP交互式的執(zhí)行子集決策機(jī)制、跨域安全計(jì)算協(xié)議,完成過濾和搜索,計(jì)算一個(gè)加密值。

    (5)CP將加密值交給MDU。由MDU判斷對(duì)應(yīng)的加密文檔是否屬于最終的搜索結(jié)果。MDU向CP申請(qǐng)獲取滿足條件的加密文檔。

    (6)CSP收到MDU獲取加密文檔的請(qǐng)求之后,通過與ENM交互對(duì)相關(guān)加密文檔進(jìn)行結(jié)果驗(yàn)證,刪除其中被半可信云服務(wù)器增加的惡意文檔。CSP返回經(jīng)過搜索和驗(yàn)證的加密文檔給MDU,MDU通過以上步驟獲取與感興趣關(guān)鍵字相關(guān)結(jié)果文檔。

    1.2.2 威脅模型

    在方案VSE-EPOMFC中,密鑰生成中心KGC被假設(shè)為是完全可信的,誠實(shí)的遵循協(xié)議去產(chǎn)生公共參數(shù)或者分發(fā)密鑰到各個(gè)實(shí)體。CP和CSP以及EN被假設(shè)為半可信的,即會(huì)誠實(shí)的遵循協(xié)議完成工作,但是會(huì)嘗試從加密的信息中推斷敏感信息。CP和CSP在過濾和搜索2個(gè)階段被假設(shè)為非共謀的2個(gè)實(shí)體。

    多用戶MDU和多數(shù)據(jù)持有人MDO同樣是半可信的實(shí)體,會(huì)誠實(shí)的遵循協(xié)議完成工作。但是MDO可能會(huì)竊聽其他實(shí)體之間的通信,或者嘗試了解陷門信息。MDU可能會(huì)嘗試了解可搜索密文的信息或者由其他MDU上傳的陷門信息。

    1.2.3 安全性定義

    安全多方計(jì)算的安全定義

    Kamara等[26]表示處在多方協(xié)議計(jì)算之間的共謀攻擊是1種有用信息的交換。這種有用信息指的是可信實(shí)體在整個(gè)協(xié)議計(jì)算過程中未規(guī)定過的輸入信息。只要多方參與者(敵手)能了解到這部分信息,那么共謀攻擊成立。方案SE-EPOMFC假設(shè)處在非共謀敵手攻擊模型下。

    安全多方計(jì)算的安全性通過1種理想/現(xiàn)實(shí)世界模型來定義的。在當(dāng)前模型中,必須首先設(shè)置集合P=(PMDO,PMDU,PCSP,PCP)表示各方執(zhí)行協(xié)議的實(shí)體對(duì)象,各方實(shí)體之間只能交互非協(xié)議信息。這里的各方實(shí)體主要包含4部分,包括MDO,MDU,還有負(fù)責(zé)過濾和搜索的CP和CSP。相應(yīng)的會(huì)有敵手A=(AMDO,AMDU,ACSP,ACP)負(fù)責(zé)攻擊各個(gè)實(shí)體。

    在現(xiàn)實(shí)世界中,執(zhí)行各種協(xié)議發(fā)生在各個(gè)實(shí)體P=(PMDO,PMDU,PCSP,PCP)之間,我們讓H∈P表示實(shí)體中完全可信的實(shí)體集合,讓J∈P-H表示實(shí)體中受到非共謀敵手攻擊并被破壞的實(shí)體集合。

    再執(zhí)行過程的初始階段,P=(PMDO,PMDU,PCSP,PCP)中的實(shí)體PMDO或PMDU會(huì)收到輸入xMDO和xi,以及輔助輸入ZMDO和Zi,CP和CSP僅僅收到輔助輸入ZCP和ZCSP。當(dāng)P是可信實(shí)體時(shí),P∈H,outp是實(shí)體Pi的輸出。當(dāng)P屬于被破壞的實(shí)體時(shí),P∈I,outp輸出產(chǎn)生的是P執(zhí)行協(xié)議之后產(chǎn)生的新的輸出(被破壞的實(shí)體可能產(chǎn)生攻擊者偽造的輸出)。

    某一部分實(shí)體Pi在現(xiàn)實(shí)世界中多方實(shí)體P=(PMDO,PMDU,PCSP,PCP)之間,同時(shí)存在敵手A=(AMDO,AMDU,ACSP,ACP)的情況下,執(zhí)行協(xié)議Π所產(chǎn)生的結(jié)果定義為:

    IDEALPiΠ,,,z(k,x)={outp:P∈I}∪outpi。(1)

    在理想世界中,所有的實(shí)體都會(huì)與完全可信的評(píng)估實(shí)體交互,在模擬器S=(SMDO,SMDU,SCSP,SCP)存在的情況下產(chǎn)生評(píng)估實(shí)體,我們用表示完全可信的評(píng)估實(shí)體。挑戰(zhàn)者會(huì)發(fā)送xi給。如果xi是⊥,那么返回⊥。否則,返回(x1,…,xi)給挑戰(zhàn)者。當(dāng)P是可信實(shí)體時(shí),P∈H,outp是完全可信實(shí)體返回給實(shí)體Pi的輸出。當(dāng)P是屬于被破壞的實(shí)

    密文不可區(qū)分性指的是上傳到CP和CSP的加密的可搜索密文不會(huì)泄露隱藏的關(guān)鍵字信息。同理,陷門隱私與密文不可區(qū)分性具有相似的概念,指的是產(chǎn)生的搜索陷門不會(huì)泄露隱藏的關(guān)鍵字信息。不可區(qū)分性游戲模型可以這樣定義:敵手選擇2個(gè)不同的關(guān)鍵字集發(fā)送給挑戰(zhàn)者,挑戰(zhàn)者隨機(jī)選擇一個(gè)計(jì)算可搜索密文并返回給敵手,此時(shí),敵手嘗試猜測(cè)哪一個(gè)關(guān)鍵字集與挑戰(zhàn)者返回的密文對(duì)應(yīng)。

    假如不存在敵手A能在概率多項(xiàng)式時(shí)間內(nèi)從可搜索密文和搜索陷門中推斷出敏感的關(guān)鍵字信息,則關(guān)鍵字隱私能夠得到保障。定義的安全隱私游戲如下:

    (1)初始化。通過輸入指定的k,挑戰(zhàn)者運(yùn)行KeyGen算法產(chǎn)生SKCP,SKCSP,PKMDO,PKMDU,SKMDO,將SKCP,PKMDO,PKMDU發(fā)送給敵手A,私鑰SKCSP,SKMDO自己保留。

    (2)挑戰(zhàn)。 敵手A選擇了兩對(duì)不同的關(guān)鍵字集合W0和W1,發(fā)送給挑戰(zhàn)者C。挑戰(zhàn)者從r∈0,1中隨機(jī)選擇一個(gè)值,運(yùn)行算法Searchcp產(chǎn)生可搜索密文SC,發(fā)送給敵手A。

    (1)初始化。通過輸入指定的k,挑戰(zhàn)者運(yùn)行KeyGen算法產(chǎn)生SKCP,SKCSP,PKMDO,PKMDU,SKMDO,將SKCP,PKMDO,PKMDU發(fā)送給敵手A,私鑰SKCSP,SKMDO自己保留。

    1.3 VSE-EPOMFC

    本節(jié)從驗(yàn)證輕量化、任務(wù)過濾2個(gè)小節(jié)簡單介紹了創(chuàng)新之處,首先將客戶端簽名和驗(yàn)證的任務(wù)委托給邊緣結(jié)點(diǎn)降低客戶端的計(jì)算和存儲(chǔ)開銷,然后在搜索之前對(duì)任務(wù)進(jìn)行過濾,篩選一部分不匹配的任務(wù),降低系統(tǒng)之間的通信開銷。最后,具體方案構(gòu)造描述了算法細(xì)節(jié)。在表1中定義了論文使用的符號(hào)。

    1.3.1 驗(yàn)證輕量化

    SE-EPOM通過引入通用關(guān)鍵字集W,將多關(guān)鍵字用二進(jìn)制串形式加密,保證可搜索密文和陷門的大小與關(guān)鍵字?jǐn)?shù)量無關(guān)。但是考慮到惡意的多數(shù)據(jù)持有人MDO、云服務(wù)器CP、CSP可能上傳錯(cuò)誤的密文或者返回錯(cuò)誤的搜索結(jié)果,通常是由MDO對(duì)密文進(jìn)行簽名,MDU負(fù)責(zé)對(duì)搜索結(jié)果驗(yàn)簽,此時(shí)客戶端將承擔(dān)計(jì)算密文、簽名、驗(yàn)證簽名的任務(wù),對(duì)于資源受限的客戶端設(shè)備,顯然是不可取的。因此,引入了邊緣結(jié)點(diǎn)代替MDO對(duì)密文執(zhí)行簽名,代替MDU驗(yàn)證簽名,輕量化客戶端的驗(yàn)證開銷。使用1種閾值簽名機(jī)制,先由邊緣結(jié)點(diǎn)EN1,EN2,…,ENi代替閾值數(shù)量的MDO對(duì)密文分別簽名,設(shè)置1個(gè)管理人ENM,根據(jù)多個(gè)簽名為每個(gè)文檔生成唯一的閾值簽名,縮短了簽名長度。

    1.3.2 任務(wù)過濾

    由于實(shí)際搜索過程中,需要用到大量的交互式算法,通信較為復(fù)雜,為了解決通信過程中由于大量不匹配的任務(wù)產(chǎn)生的不必要的通信開銷的問題,在子集決策機(jī)制的基礎(chǔ)上設(shè)計(jì)了1個(gè)過濾算法用于過濾完全不匹配的任務(wù)。

    方案在搜索過程中用到了SE-EPOM中的子集決策機(jī)制,在密文的基礎(chǔ)上使用CP和CSP進(jìn)行搜索。但是,當(dāng)任務(wù)集中存在大量完全不匹配的加密二進(jìn)制串時(shí),方案SE-EPOM會(huì)產(chǎn)生多余的通信開銷。VSE-EPOMFC在搜索過程中增加了1個(gè)過濾算法,負(fù)責(zé)篩選完全不匹配的二進(jìn)制串,如圖2所示。

    只有當(dāng)2個(gè)二進(jìn)制串完全不匹配時(shí),過濾算法生效。對(duì)密文進(jìn)行計(jì)算,只能使用安全位加法和安全位乘法運(yùn)算。為了便于理解,本文使用明文下的例子進(jìn)行說明,實(shí)際情況下則需要在加密的二進(jìn)制串上運(yùn)行各種復(fù)雜的通信協(xié)議。過濾算法用于判斷兩個(gè)二進(jìn)制串是否完全不匹配。首先當(dāng)每個(gè)對(duì)應(yīng)的加密位都不相同時(shí),運(yùn)用安全位乘法協(xié)議必定產(chǎn)生全為0的加密二進(jìn)制串,接著使用安全位加法協(xié)議,對(duì)所有位累加,最后將結(jié)果交給多用戶MDU解密,如果結(jié)果為零表示2個(gè)二進(jìn)制串必定完全不匹配,將其從任務(wù)集中刪除。

    1.3.3 具體方案構(gòu)造

    (1)初始化。 (SK,SK1,SK2,PP,H0,H1)←Setup(k)。

    KGC首先執(zhí)行KeyGen得到強(qiáng)私鑰SK=λ,N=pq,s=-a2N(其中a∈Z*N2是隨機(jī)選取的)。然后KGC執(zhí)行SKeys對(duì)強(qiáng)私鑰λ進(jìn)行拆分,得到2個(gè)部分強(qiáng)私鑰SK1=λ1,SK2=λ2。G和GT是2個(gè)大素?cái)?shù)p階循環(huán)群,g是循環(huán)群G的生成元,e:G×G→GT是1個(gè)雙線性映射,選擇雙線性對(duì)參數(shù)BP={G,GT,e,p,g},選擇2個(gè)抗碰撞哈希函數(shù),H0:{0,1}*→Zp,H1:{0,1}*→G。最后,KGC將產(chǎn)生的參數(shù)PP={N,s,BP},發(fā)送給多用戶MDU和多數(shù)據(jù)持有人MDO。將部分強(qiáng)私鑰SK1=λ1,SK2=λ2分發(fā)給CP和CSP,強(qiáng)私鑰λ秘密保存。

    (2)生成密鑰。(pkMDU,skMDU,pkMDO,skMDO,pkm,skm)←KeyGen(SK,SK1,SK2,PP,ENi,ENM)。

    MDU和MDO拿到公共參數(shù)PP=(N,s,BP)后執(zhí)行KeyGen產(chǎn)生屬于自己的密鑰對(duì)pkMDU,skMDU,pkMDO,skMDO。將ENM管理的邊緣結(jié)點(diǎn)小組設(shè)為EN=EN1,EN2,…,ENi,KGC會(huì)為ENM產(chǎn)生密鑰對(duì)(pkm=gb,skm=b),b∈Zp,管理人會(huì)輸出1個(gè)ξ-1次的多項(xiàng)式f(x)=cξ-1xξ-1+…+c1x+c0,這里cj∈Zp(j∈[1,ξ-1]),c0=b,i≤2ξ-1。管理人選擇i個(gè)滿足多項(xiàng)式的元素對(duì){(x1,y1),(x2,y2),…,(xi,yi)},y1,…,yi 值發(fā)送給剩余邊緣結(jié)點(diǎn)EN1,EN2,…,ENi用于簽名。

    (3)加密并簽名。(Cm,SCm,τ)←Searchcp(Did,W,WT,pkMDO,pkm)。

    執(zhí)行表2算法1,分別使用AES和DT-PKC計(jì)算加密文檔和可搜索密文,然后計(jì)算至少閾值數(shù)量的簽名,管理人ENM將全部的簽名整合成唯一閾值簽名,從而縮短了簽名長度。

    如表3算法2所示,最后得到了2個(gè)所有位都被加密的二進(jìn)制串SC′m,TD′m。在這2組子串中,使用SMD協(xié)議相乘得到ftimpkMDU,使用SAD協(xié)議對(duì)ftimpkMDU中的每一位進(jìn)行累加,結(jié)果記為ftmpkMDU,交給用戶使用弱私鑰skMDU解密得到fmt,若fmt=0,則用戶返回“需要過濾”,否則返回“不需要過濾”。

    執(zhí)行搜索需要獲取公鑰pkMDU,pkMDO,CP和CSP提供部分強(qiáng)私鑰SK1,SK2以及經(jīng)過過濾的可搜索密文SC′m和陷門TD′m,CP和CSP執(zhí)行表4算法3,用戶最終獲得fmpkMDU后使用弱私鑰skMDU解密。若結(jié)果輸出0,表示陷門與可搜索密文不匹配;若結(jié)果輸出1,表示陷門與可搜索密文匹配,用戶向CP申請(qǐng)獲取相關(guān)的文檔C*m。

    2 結(jié)果與分析

    2.1 安全性分析

    本節(jié)是安全性證明,需要證明2個(gè)部分:首先,證明方案VSE-EPOMFC能被安全實(shí)現(xiàn)。然后證明如果方案能安全實(shí)現(xiàn)(各方之間的協(xié)議是安全的),那么方案滿足密文不可區(qū)分性以及陷門隱私性。

    定理1 方案VSE-EPOMFC在滿足敵手A=(AMDO,AMDU,ACSP,ACP)存在的情況下能被安全的實(shí)現(xiàn)。

    證明? SimMDO收到輸入x,通過執(zhí)行以下的算法模擬敵手AMDO:首先計(jì)算TpkMDO←Enc(T,pkMDO),將結(jié)果返回給AMDO。因?yàn)镈P-PKC滿足語義安全(在VI-A定理1有詳細(xì)描述),所以敵手AMDO在現(xiàn)實(shí)世界和理想世界輸出的結(jié)果是難以區(qū)分的。

    SimCP通過執(zhí)行以下算法模擬敵手ACP:首先隨機(jī)的從(0,…,2n-1)中選擇T^,t^,加密產(chǎn)生(T^pkMDO,t^pkMDU)←Enc(T^,t^,pkMDO,pkMDU),計(jì)算t^pkMDU,T^pkMDO,-T^pkMDO,2個(gè)加密二進(jìn)制串中對(duì)應(yīng)的位使用SMD協(xié)議相乘得到f^tipkMDU。使用SAD協(xié)議對(duì)f^tipkMDU中的每一位進(jìn)行累加,結(jié)果記為f^tpkMDU。SMD和SAD的安全性在VI-C定理2中有詳細(xì)證明。

    SimMDO與SimCP交互后確定過濾的任務(wù),接下來使用與VI-C定理3證明過程相同的方法計(jì)算搜索過程中用到的加密中間值c^ipkMDU,d^ipkMDU,R^ipkMDU,f^ipkMDU。最后SimCP發(fā)送全部的加密中間值給ACP,如果ACP返回⊥,那么SimCP同樣返回⊥。因?yàn)镈T-PKC是滿足語義安全的,MDO是誠實(shí)的,敵手ACP在現(xiàn)實(shí)世界和理想世界輸出的結(jié)果是難以區(qū)分的。

    SimCSP通過執(zhí)行以下的算法模擬敵手ACSP:隨機(jī)選擇一些數(shù)字,使用與VI-C定理3證明過程相同的方法計(jì)算加密中間值。SimCSP發(fā)送全部的加密中間值給ACSP,如果ACSP返回⊥,那么SimCSP同樣返回⊥。因?yàn)镈T-PKC是滿足語義安全的,MDO是誠實(shí)的,敵手ACP在理想世界和現(xiàn)實(shí)世界中輸出的結(jié)果是難以區(qū)分的。

    因此,方案VSE-EPOMFC能被安全實(shí)現(xiàn)得到證明。

    定理2 如果方案VSE-EPOMFC能在滿足敵手A=(AMDO,AMDU,ACSP,ACP)存在的情況下被安全的實(shí)現(xiàn),那么該方案同時(shí)也滿足密文不可區(qū)分性和陷門隱私。

    證明 假設(shè)方案VSE-EPOMFC不滿足密文不可區(qū)分性或者陷門隱私,那么該方案不能被安全的實(shí)現(xiàn)。

    設(shè)置1個(gè)實(shí)體Z,它的目標(biāo)是想方設(shè)法區(qū)分出現(xiàn)實(shí)世界和理想世界。

    假設(shè)方案VSE-EPOMFC不滿足定義1中的密文不可區(qū)分性,即存在一個(gè)敵手B使得等式(1)中的優(yōu)勢(shì)不可忽略。實(shí)體Z會(huì)要求A或者S破壞PCP,以便PCP將從PMDO收到的消息傳輸給Z。在整個(gè)過程中,PCP對(duì)外表現(xiàn)誠實(shí)可信,敵手B從Z內(nèi)部執(zhí)行攻擊。如果B發(fā)送WT0,WT1∈W給挑戰(zhàn)者C,那么:

    (1) Z輸入(Searchcp,sid,WT,b)給PMDO,b隨機(jī)的從0,1中選擇,sid表示文檔id。

    (2) 在現(xiàn)實(shí)世界中,PMDO計(jì)算SC并發(fā)送SC給PCP,PCP發(fā)送給實(shí)體Z。

    (3) 在理想世界中,MDO發(fā)送(Searchcp,sid,WT,b)給f,f發(fā)送|WT,b|給S。S計(jì)算SC′發(fā)送給Z。

    當(dāng)且僅當(dāng)B輸出1時(shí),Z輸出1。輸出1表示敵手B能區(qū)分出可搜索密文,即滿足挑戰(zhàn)者-敵手游戲。如果Z與協(xié)議∏交互,因?yàn)楝F(xiàn)實(shí)世界敵手A扮演ACP的角色,此時(shí)B模擬SC。如果Z與SCP交互,因?yàn)槔硐胧澜鐢呈諷扮演SCP的角色,此時(shí)B模擬SC′。

    根據(jù)我們的假設(shè),存在1個(gè)敵手B,在現(xiàn)實(shí)世界中,它能以不可忽略的優(yōu)勢(shì)區(qū)分可搜索密文,輸出1。而在理想世界中,輸出1的概率為50%。顯然,將B作為子程序運(yùn)行的實(shí)體Z可以將現(xiàn)實(shí)世界中PCP執(zhí)行的結(jié)果與理想世界中PCP執(zhí)行的結(jié)果區(qū)分開來。協(xié)議∏不能安全地實(shí)現(xiàn)VSE-EPOMEC得到證明。

    假設(shè)方案VSE-EPOMFC不滿足定義2中的陷門不可區(qū)分性,即存在一個(gè)敵手B′使得等式(2)中的優(yōu)勢(shì)不可忽略。實(shí)體Z會(huì)要求A或者S破壞PCP,以便PCP將從PMDU收到的消息傳輸給Z。在整個(gè)過程中,PCP對(duì)外表現(xiàn)誠實(shí)可信,敵手B′從Z內(nèi)部執(zhí)行攻擊。如果B′發(fā)送Wt0,Wt1∈W給挑戰(zhàn)者,那么:

    (1) Z輸入(Trapdoor,sid,Wt,b)給PMDU,b隨機(jī)的從0,1中選擇,sid表示文檔id。

    (2) 在現(xiàn)實(shí)世界中,PMDU計(jì)算TD并發(fā)送TD給PCP,PCP發(fā)送給實(shí)體Z。

    (3) 在理想世界中,MDU發(fā)送(Trapdoor,sid,Wt,b)給f,f發(fā)送|Wt,b|給S。S計(jì)算TD′發(fā)送給Z。

    當(dāng)且僅當(dāng)B′輸出1時(shí),Z輸出1。輸出1表示敵手B′能區(qū)分出搜索陷門,即滿足挑戰(zhàn)者-敵手游戲。如果Z與協(xié)議∏交互,因?yàn)楝F(xiàn)實(shí)世界敵手A扮演ACP的角色,此時(shí)B′模擬TD。如果Z與SCP交互,因?yàn)槔硐胧澜鐢呈諷扮演SCP的角色,此時(shí)B′模擬TD′。

    根據(jù)我們的假設(shè),存在1個(gè)敵手B′,在現(xiàn)實(shí)世界中,它能以不可忽略的優(yōu)勢(shì)區(qū)分搜索陷門,輸出1。而在理想世界中,輸出1的概率為50%。顯然,將B′作為子程序運(yùn)行的實(shí)體Z可以將現(xiàn)實(shí)世界中PCP執(zhí)行的結(jié)果與理想世界中PCP執(zhí)行的結(jié)果區(qū)分開來。證明協(xié)議∏不能安全地實(shí)現(xiàn)VSE-EPOMEC。綜上,方案VSE-EPOMFC同時(shí)滿足密文不可區(qū)分性和陷門隱私。

    2.2 性能評(píng)估

    2.2.1 理論評(píng)估

    表5從性能和安全性2個(gè)方面出發(fā),對(duì)不同方案實(shí)現(xiàn)的功能進(jìn)行比較。其中MDU和MDO表示多用戶、多數(shù)據(jù)持有人,LW表示輕量化,MK表示多關(guān)鍵字,IKGA和OKGA分別表示內(nèi)部、外部關(guān)鍵字猜測(cè)攻擊,CS表示可搜索密文大小,TS表示陷門大小,V表示搜索結(jié)果可驗(yàn)證。文獻(xiàn)[3]是最早提出的公鑰可搜索加密方案,支持單用戶上傳數(shù)據(jù)、多數(shù)據(jù)持有人查詢,它的可搜索密文以及陷門大小必須隨關(guān)鍵字?jǐn)?shù)量|Wid|線性增長。在安全性方面,文獻(xiàn)[13]基于1種密碼系統(tǒng),同時(shí)滿足了IKGA與OKGA,文獻(xiàn)[14]通過使用雙服務(wù)器抵抗IKGA,設(shè)計(jì)了免雙線性對(duì)的算法,輕量化了客戶端的開銷。文獻(xiàn)[19]實(shí)現(xiàn)了大部分功能,但是客戶端不具備驗(yàn)證搜索結(jié)果這一功能。文獻(xiàn)[20]提出了1種支持雙向關(guān)鍵字搜索的PEKS方案,允許數(shù)據(jù)持有人檢索上傳的數(shù)據(jù)。文獻(xiàn)[23]支持輕量化和可驗(yàn)證性,但是其可搜索密文長度與屬性數(shù)量|Ai|有關(guān)。方案VSE-EPOMFC讓邊緣結(jié)點(diǎn)代替客戶端實(shí)現(xiàn)簽名并且驗(yàn)證搜索結(jié)果,輕量化了客戶端的存儲(chǔ)和計(jì)算開銷。

    2.2.2 實(shí)驗(yàn)評(píng)估

    為了評(píng)估方案VSE-EPOMFC的實(shí)際性能,進(jìn)行了實(shí)驗(yàn)。本實(shí)驗(yàn)使用python語言,通信過程使用socket編程建立TCP可靠連接。設(shè)置了2臺(tái)虛擬機(jī),將KGC,CP和MDO部署在具有6GB RAM和Intel(R) Core(TM) i5-10400F 2.90GHz處理器的Ubantu 20.04操作系統(tǒng)上,同時(shí)ENM(包括EN),CSP和MDU部署在具有4GB RAM和Intel(R) Core(TM) i5-10400F 2.90GHz處理器的Ubantu 20.04操作系統(tǒng)上。為了與方案SE-EPOM對(duì)比,實(shí)驗(yàn)設(shè)置80位安全級(jí)別,參數(shù)N選擇1024位長。

    實(shí)驗(yàn)主要選擇了2種參數(shù),一種是任務(wù)集完全不匹配任務(wù)所占的比例(搜索任務(wù)完全不匹配意味著對(duì)應(yīng)的2個(gè)二進(jìn)制串中所有的位均不匹配),我們用匹配度IV,III,II,I表示。當(dāng)任務(wù)集完全不匹配的任務(wù)數(shù)為0時(shí),匹配度為IV,表示不存在完全不匹配的任務(wù)。當(dāng)任務(wù)集中有25%的任務(wù)完全不匹配,匹配度為III,以此類推。另一種參數(shù)選擇關(guān)鍵字?jǐn)?shù)量,分別為5、10、15、20。

    圖3比較了方案PEBKS,方案SE-EPOM以及VSE-EPOMFC方案在不同匹配度條件下,執(zhí)行搜索的時(shí)間開銷。PEBKS方案在單個(gè)服務(wù)器場(chǎng)景下執(zhí)行搜索,所以搜索時(shí)間開銷遠(yuǎn)遠(yuǎn)小于多臺(tái)服務(wù)器環(huán)境下執(zhí)行搜索的方案。SE-EPOM沒有使用過濾算法,直接對(duì)任務(wù)集進(jìn)行搜索,可以看出它的時(shí)間開銷在11s上下波動(dòng),不受匹配度變化的影響。而方案VSE-EPOMFC由于使用了過濾算法,在匹配度為IV和III的條件下,過濾算法產(chǎn)生的時(shí)間開銷更多,當(dāng)匹配度在II以下時(shí),過濾算法能顯著降低SE-EPOM的時(shí)間開銷。

    圖4和圖5比較了方案LFGS,方案CP-ABKS,方案VSE-EPOMFC在客戶端產(chǎn)生的驗(yàn)證時(shí)間開銷與驗(yàn)證存儲(chǔ)開銷,方案VSE-EPOMFC將客戶端執(zhí)行簽名和驗(yàn)證的任務(wù)委托給邊緣結(jié)點(diǎn),因此在客戶端的開銷與關(guān)鍵字?jǐn)?shù)量無關(guān)。驗(yàn)證使用了閾值簽名機(jī)制,邊緣結(jié)點(diǎn)管理人ENM通過整合簽名縮短了簽名長度,也降低了驗(yàn)證的時(shí)間開銷和存儲(chǔ)開銷。CP-ABKS同樣支持搜索結(jié)果驗(yàn)證,但是需要用戶執(zhí)行部分解密和驗(yàn)證,給客戶端的設(shè)備帶來了額外開銷。

    LFGS方案能準(zhǔn)確的驗(yàn)證搜索結(jié)果,但是它需要用戶和數(shù)據(jù)持有人之間的交互,當(dāng)返回大量搜索結(jié)果時(shí),會(huì)產(chǎn)生更多通信開銷。此外,LFGS方案只能支持單關(guān)鍵字搜索,不能部署在多關(guān)鍵字設(shè)置中執(zhí)行搜索結(jié)果驗(yàn)證。LGFS方案使用的搜索結(jié)果驗(yàn)證機(jī)制主要依賴于本地存儲(chǔ)的文件-關(guān)鍵字哈希表,如圖6所示,當(dāng)本地存儲(chǔ)的文件-關(guān)鍵字哈希表較大時(shí),會(huì)產(chǎn)生很高的計(jì)算開銷,它的計(jì)算復(fù)雜度為O(|F||W|),而VSE-EPOMFC采用的搜索結(jié)果驗(yàn)證機(jī)制與文件數(shù)量有關(guān),計(jì)算復(fù)雜度為O(|F|)。

    過濾算法節(jié)省時(shí)間需要任務(wù)集一半以上的任務(wù)不完全匹配,更適用于特殊的場(chǎng)景,比如在某個(gè)醫(yī)療系統(tǒng)中,需要對(duì)病人的隱私實(shí)現(xiàn)高度的保密,醫(yī)生只能了解其身體狀況,其余信息一無所知,只能使用少量關(guān)鍵字去查詢病人以獲取病例信息。在當(dāng)前場(chǎng)景下,病人作為數(shù)據(jù)持有人上傳加密的病例信息、可搜索密文到云中心,醫(yī)生作為用戶,可以借助邊緣設(shè)備簽名并驗(yàn)證搜索結(jié)果的正確性。病人的隱私信息保密程度越高,醫(yī)生搜索到完全不匹配任務(wù)的可能性越大,最終必定會(huì)產(chǎn)生大量不匹配任務(wù)。方案VSE-EPOMFC節(jié)省了醫(yī)生與病人的時(shí)間,使其不用執(zhí)行復(fù)雜的驗(yàn)證。

    3 討論與結(jié)論

    本文設(shè)計(jì)了1個(gè)在云邊端環(huán)境下可驗(yàn)證的輕量化可搜索加密方案,說明了其關(guān)于理想現(xiàn)實(shí)模型、關(guān)鍵字隱私模型的定義并給予證明。與先前的工作相比,輕量化客戶端復(fù)雜的簽名與驗(yàn)證開銷。通過引入邊緣結(jié)點(diǎn),借助邊緣結(jié)點(diǎn)的緩存,減少了主干網(wǎng)絡(luò)上的流量負(fù)載。設(shè)計(jì)了1種過濾算法來降低搜索帶來的通信開銷。實(shí)驗(yàn)表明VSE-EPOMFC適用于任務(wù)集不完全匹配任務(wù)較多的情況。通過對(duì)比了幾種方案在離線關(guān)鍵字猜測(cè)攻擊、多關(guān)鍵字、多用戶、多數(shù)據(jù)持有人、可驗(yàn)證性等方面的差異,表明了VSE-EPOMFC在整體的功能性、安全性、計(jì)算存儲(chǔ)開銷等方面具有一定的優(yōu)勢(shì)。未來工作考慮在當(dāng)前方案基礎(chǔ)上增加動(dòng)態(tài)更新功能,同時(shí)對(duì)動(dòng)態(tài)更新中關(guān)鍵字泄露問題做進(jìn)一步研究。

    參考文獻(xiàn)(References)

    [1]MAO Y, YOU C, ZHANG J, et al. A survey on mobile edge computing: the communication perspective[J]. IEEE Communications Surveys & Tutorials, 2017, 19(4): 2322-2358.

    [2]CUI M M, FEI Y M, LIU Y. A survey on secure deployment of mobile services in edge computing[J]. Security and Communication Networks, 2021(5): 1-8.

    [3]BONEH D, DI CRESCENZO G D, OSTROVSKY R, et al. Public key encryption with keyword search[C]//Advances in Cryptology-EUROCRYPT 2004: International Conference on the Theory and Applications of Cryptographic Techniques. Interlaken, Switzerland: Springer, 2004: 506-522.

    [4]ZHANG L, JIANG F, TANG X. Verifiable conjunctive keyword search with certificateless searchable[C]//2021 IEEE 20th International Conference on Trust, Security and Privacy in Computing and Communications (TrustCom). IEEE, 2021: 9-16.

    [5]LIU X Q, YANG G M, MU Y, et al. Multi-user verifiable searchable symmetric encryption for cloud storage[J]. IEEE Transactions on Dependable and Secure Computing, 2020, 17(6): 1322-1332.

    [6]CHEN B, WU L, WANG H, et al. A blockchain-based searchable public-key encryption with forward and backward privacy for cloud-assisted vehicular social networks[J]. IEEE Transactions on Vehicular Technology, 2019, 69(6): 5813-5825.

    [7]DU R, WANG Y. Verifiable blockchain-based searchable encryption with forward and backward privacy[C]//2020 16th International Conference on Mobility, Sensing and Networking (MSN). 2020: 630-635.

    [8]SONG Q Y, LIU Z T, CAO J H, et al. SAP-SSE: Protecting search patterns and access patterns in searchable symmetric encryption[J]. IEEE Transactions on Information Forensics and Security, 2020, 16: 1795-1809.

    [9]WANG W, XU P, LIU D L, et al. Lightweighted secure searching over public-key ciphertexts for edge-cloud-assisted industrial IoT devices[J]. IEEE Transactions on Industrial Informatics, 2020, 16(6): 4221-4230.

    [10]HE K, CHEN J, ZHOU Q X, et al. Secure dynamic searchable symmetric encryption with constant client storage cost[J]. IEEE Transactions on Information Forensics and Security, 2020, 16: 1538-1549.

    [11]CHEN R M, MU Y, YANG G M, et al. Server-aided public key encryption with keyword search[J]. IEEE Transactions on Information Forensics and Security, 2016, 11(12): 2833-2842.

    [12]CHEN R M, MU Y, YANG G M, et al. Dual-server public-key encryption with keyword search for secure cloud storage[J]. IEEE Transactions on Information Forensics and Security, 2016, 11(4): 789-798.

    [13]HWANG M S, LEE C C, HSU S T. An ElGamal-like secure channel free public key encryption with keyword search scheme[J]. International Journal of Foundations of Computer Science, 2019, 30(2): 255-273.

    [14]CHEN B W, WU L B, ZEADALLY S, et al. Dual-server public-key authenticated encryption with keyword search[J]. IEEE Transactions on Cloud Computing, 2019, 10(1): 322-333.

    [15]HUANG K B, TSO R, CHEN Y C. Somewhat semantic secure public key encryption with filtered-equality-test in the standard model and its extension to searchable encryption[J]. Journal of Computer and System Sciences, 2017, 89: 400-409.

    [16]WU D N, GAN Q Q, WANG X M. Verifiable public key encryption with keyword search based on homomorphic encryption in multi-user setting[J]. IEEE Access, 2018, 6: 42445-42453.

    [17]SHAO J, CAO Z. CCA-secure proxy re-encryption without pairings[C]//Public Key Cryptography-PKC 2009: 12th International Conference on Practice and Theory in Public Key Cryptography, Irvine, CA, USA: Springer, 2009: 357-376.

    [18]LIU W R, LIU J W, WU Q H, et al. Online/offline public-index predicate encryption for fine-grained mobile access control[C]//Computer Security-ESORICS 2016: 21st European Symposium on Research in Computer Security, Heraklion, Greece: Springer, 2016: 588-605.

    [19]LIU X, YANG G, SUSILO W, et al. Privacy-preserving multi-keyword searchable encryption for distributed systems[J]. IEEE Transactions on Parallel and Distributed Systems, 2020, 32(3): 561-574.

    [20]ZHANG W, QIN B, DONG X, et al. Public-key encryption with bidirectional keyword search and its application to encrypted emails[J]. Computer Standards & Interfaces, 2021, 78: 103542.

    [21]MIAO Y, MA J, LIU X, et al. Lightweight fine-grained search over encrypted data in fog computing[J]. IEEE Transactions on Services Computing, 2018, 12(5): 772-785.

    [22]CAO M S, WANG L H, QIN Z G, et al. A lightweight fine-grained search scheme over encrypted data in cloud-assisted wireless body area networks[J]. Wireless Communications and Mobile Computing, 2019, 2019: 9340808.

    [23]MIAO Y, DENG R H, CHOO K K R, et al. Optimized verifiable fine-grained keyword search in dynamic multi-owner settings[J]. IEEE Transactions on Dependable and Secure Computing, 2019, 18(4): 1804-1820.

    [24]LIU X M, DENG R H, CHOO K K R, et al. An efficient privacy-preserving outsourced calculation toolkit with multiple keys[J]. IEEE Transactions on Information Forensics and Security, 2016, 11(11): 2401-2414.

    [25]SAMANTHULA B K, CHUN H, JIANG W. An efficient and probabilistic secure bit-decomposition[C]//Proceedings of the 8th ACM SIGSAC symposium on Information, computer and communications security, 2013: 541-546.

    [26]KAMARA S, MOHASSEL P, RAYKOVA M. Outsourcing multi-party computation[J]. Cryptology ePrint Archive, 2011, 78: 103542.

    (責(zé)任編輯:編輯郭蕓婕)

    收稿日期:2023-02-23

    基金項(xiàng)目:河北省重點(diǎn)研發(fā)計(jì)劃項(xiàng)目(22340701D),河北省自然科學(xué)基金項(xiàng)目(F2022201005)

    作者簡介:杜瑞忠(1975—)男,教授,從事可信計(jì)算與信息安全方向的研究,e-mail:durz@hbu.edu.cn。

    *通信作者:杜瑞忠(1975—)男,河北大學(xué)教授、碩士生導(dǎo)師,從事可信計(jì)算與信息安全方向的研究,

    猜你喜歡
    可驗(yàn)證輕量化
    論“存證平臺(tái)”的出現(xiàn)對(duì)檔案界的警示
    檔案管理(2024年2期)2024-06-27 02:46:42
    汽車輕量化集成制造專題主編
    四點(diǎn)接觸球轉(zhuǎn)盤軸承的輕量化材料應(yīng)用
    哈爾濱軸承(2020年4期)2020-03-17 08:13:52
    “可驗(yàn)證”的專業(yè)術(shù)語解釋
    一種輕量化自卸半掛車結(jié)構(gòu)設(shè)計(jì)
    一種基于區(qū)塊鏈技術(shù)的可信電子投票方法
    云計(jì)算視角下可驗(yàn)證計(jì)算的分析研究
    425輕量化橋軸承座工藝改進(jìn)
    無可信第三方的可驗(yàn)證多秘密共享
    瞄準(zhǔn)掛車輕量化 鑼響掛車正式掛牌成立
    專用汽車(2016年1期)2016-03-01 04:13:19
    18在线观看网站| 久久人人爽av亚洲精品天堂| 国国产精品蜜臀av免费| 五月天丁香电影| 高清在线视频一区二区三区| 欧美老熟妇乱子伦牲交| 国产精品国产三级专区第一集| 亚洲av福利一区| 啦啦啦中文免费视频观看日本| 最近的中文字幕免费完整| 少妇精品久久久久久久| 国产男女超爽视频在线观看| 亚洲怡红院男人天堂| av天堂久久9| 美女国产高潮福利片在线看| 男人添女人高潮全过程视频| 亚洲国产精品一区二区三区在线| 精品久久蜜臀av无| 国产成人a∨麻豆精品| a级毛色黄片| 两个人免费观看高清视频| 午夜福利在线观看免费完整高清在| 少妇丰满av| 久久综合国产亚洲精品| 肉色欧美久久久久久久蜜桃| 国产成人精品久久久久久| 亚洲怡红院男人天堂| 日日爽夜夜爽网站| 18禁观看日本| 久久久国产精品麻豆| 国产精品偷伦视频观看了| 欧美另类一区| 一边摸一边做爽爽视频免费| 97超碰精品成人国产| 国产精品.久久久| 搡女人真爽免费视频火全软件| 色哟哟·www| 黑丝袜美女国产一区| 美女脱内裤让男人舔精品视频| 2022亚洲国产成人精品| 免费观看a级毛片全部| 少妇丰满av| 欧美精品一区二区免费开放| 纵有疾风起免费观看全集完整版| www.色视频.com| 多毛熟女@视频| 日本av手机在线免费观看| 日本爱情动作片www.在线观看| 插阴视频在线观看视频| 欧美精品亚洲一区二区| 嘟嘟电影网在线观看| 涩涩av久久男人的天堂| 久久狼人影院| 99久久精品一区二区三区| 成人亚洲精品一区在线观看| 久久精品久久久久久久性| 国产亚洲av片在线观看秒播厂| 一个人免费看片子| 亚洲国产日韩一区二区| 汤姆久久久久久久影院中文字幕| 最近最新中文字幕免费大全7| 国产男女内射视频| 亚洲国产av新网站| 亚洲av男天堂| 中文字幕最新亚洲高清| 精品久久久久久电影网| 国产精品秋霞免费鲁丝片| 亚洲欧洲国产日韩| 欧美另类一区| 观看av在线不卡| 精品久久久精品久久久| av又黄又爽大尺度在线免费看| 久久97久久精品| 午夜激情av网站| 婷婷成人精品国产| 欧美日韩亚洲高清精品| 日韩电影二区| 成人免费观看视频高清| 永久免费av网站大全| 亚洲av成人精品一二三区| 亚洲av电影在线观看一区二区三区| 日韩中文字幕视频在线看片| 十分钟在线观看高清视频www| 国产男人的电影天堂91| 欧美人与性动交α欧美精品济南到 | 日韩三级伦理在线观看| 国产黄频视频在线观看| 亚洲熟女精品中文字幕| 亚洲怡红院男人天堂| 日韩大片免费观看网站| 男女边吃奶边做爰视频| 最近中文字幕高清免费大全6| 午夜福利视频精品| 久久国内精品自在自线图片| 大香蕉97超碰在线| 97精品久久久久久久久久精品| 女的被弄到高潮叫床怎么办| 亚洲三级黄色毛片| 国产成人精品福利久久| 欧美xxⅹ黑人| 国产国拍精品亚洲av在线观看| 国产片特级美女逼逼视频| 成年女人在线观看亚洲视频| 欧美日韩成人在线一区二区| 亚洲欧美日韩卡通动漫| 伊人久久国产一区二区| 国产精品 国内视频| 制服人妻中文乱码| 91精品国产九色| 亚洲精品美女久久av网站| 国产国语露脸激情在线看| 久久韩国三级中文字幕| 久久精品国产鲁丝片午夜精品| 亚洲成人av在线免费| 日韩大片免费观看网站| 国产精品国产三级国产专区5o| 亚洲无线观看免费| 国产伦精品一区二区三区视频9| 最近手机中文字幕大全| 欧美一级a爱片免费观看看| 久久免费观看电影| 免费观看性生交大片5| 亚洲精品国产av蜜桃| 人人妻人人澡人人爽人人夜夜| av免费在线看不卡| 51国产日韩欧美| 日韩成人伦理影院| 日韩中字成人| 美女国产高潮福利片在线看| 日韩,欧美,国产一区二区三区| 久久精品久久久久久噜噜老黄| 亚洲成人手机| 午夜福利视频在线观看免费| 亚洲av国产av综合av卡| 婷婷色综合大香蕉| 国产成人免费无遮挡视频| 内地一区二区视频在线| 夫妻性生交免费视频一级片| 免费久久久久久久精品成人欧美视频 | 久久久久久久精品精品| 亚洲国产精品国产精品| 成人毛片60女人毛片免费| 制服人妻中文乱码| 乱码一卡2卡4卡精品| 高清黄色对白视频在线免费看| 精品久久久久久久久av| 另类精品久久| 99精国产麻豆久久婷婷| 免费久久久久久久精品成人欧美视频 | 午夜福利影视在线免费观看| 日韩欧美一区视频在线观看| av免费观看日本| 最后的刺客免费高清国语| 高清毛片免费看| kizo精华| 亚洲国产av影院在线观看| 99九九线精品视频在线观看视频| 欧美丝袜亚洲另类| 女性生殖器流出的白浆| 有码 亚洲区| 建设人人有责人人尽责人人享有的| 国产成人freesex在线| 精品国产一区二区久久| 国产黄色视频一区二区在线观看| 人妻制服诱惑在线中文字幕| 久久人人爽人人爽人人片va| 欧美 日韩 精品 国产| 久久国产精品大桥未久av| 国产男人的电影天堂91| 久久久久久久国产电影| 天天躁夜夜躁狠狠久久av| 欧美性感艳星| 欧美精品高潮呻吟av久久| 婷婷色麻豆天堂久久| av在线播放精品| 日本91视频免费播放| 亚洲av中文av极速乱| 啦啦啦中文免费视频观看日本| 午夜福利视频在线观看免费| 哪个播放器可以免费观看大片| 嫩草影院入口| 久久av网站| 26uuu在线亚洲综合色| 午夜91福利影院| 亚洲丝袜综合中文字幕| 国产熟女午夜一区二区三区 | 日韩av在线免费看完整版不卡| 久久久久久久精品精品| 日韩欧美一区视频在线观看| 国产一区二区在线观看日韩| 97精品久久久久久久久久精品| 五月开心婷婷网| 精品午夜福利在线看| 日韩一区二区三区影片| 中文字幕人妻丝袜制服| 国产精品一区二区在线不卡| 蜜桃久久精品国产亚洲av| 大话2 男鬼变身卡| av卡一久久| 秋霞伦理黄片| 一区二区av电影网| 97精品久久久久久久久久精品| 五月开心婷婷网| 免费久久久久久久精品成人欧美视频 | 美女国产高潮福利片在线看| 一个人看视频在线观看www免费| 亚洲国产精品专区欧美| 久久久久国产精品人妻一区二区| 老司机影院毛片| 伦理电影免费视频| 少妇精品久久久久久久| 又大又黄又爽视频免费| 国产精品国产三级国产专区5o| 99精国产麻豆久久婷婷| av在线播放精品| 大又大粗又爽又黄少妇毛片口| 午夜日本视频在线| 免费观看的影片在线观看| 色5月婷婷丁香| 精品久久久久久电影网| 国产一级毛片在线| 久久免费观看电影| 日本欧美国产在线视频| 日韩,欧美,国产一区二区三区| 一级片'在线观看视频| 国产日韩欧美视频二区| 午夜免费男女啪啪视频观看| 国产黄色免费在线视频| 免费观看a级毛片全部| 高清av免费在线| 欧美 亚洲 国产 日韩一| 亚洲国产精品成人久久小说| 国产精品一二三区在线看| 国产午夜精品一二区理论片| 一级,二级,三级黄色视频| 中文字幕最新亚洲高清| 亚洲av综合色区一区| 久久精品国产亚洲av涩爱| 国产精品一国产av| 啦啦啦视频在线资源免费观看| 久久久久久人妻| 人人妻人人澡人人爽人人夜夜| 少妇人妻久久综合中文| 欧美日韩国产mv在线观看视频| 丝袜喷水一区| 亚洲精品aⅴ在线观看| 亚洲内射少妇av| 国产精品熟女久久久久浪| 青春草视频在线免费观看| 国产永久视频网站| 天堂8中文在线网| 香蕉精品网在线| 亚洲av二区三区四区| 国产精品三级大全| 黄色欧美视频在线观看| 日本vs欧美在线观看视频| 一边摸一边做爽爽视频免费| 母亲3免费完整高清在线观看 | 日本vs欧美在线观看视频| 建设人人有责人人尽责人人享有的| 日本免费在线观看一区| 国产成人a∨麻豆精品| 国产精品不卡视频一区二区| 免费不卡的大黄色大毛片视频在线观看| 啦啦啦啦在线视频资源| 22中文网久久字幕| 中文乱码字字幕精品一区二区三区| 久久久国产精品麻豆| 成人漫画全彩无遮挡| 国产日韩欧美在线精品| 中国三级夫妇交换| 特大巨黑吊av在线直播| av在线观看视频网站免费| 一本大道久久a久久精品| 国产探花极品一区二区| 久久人人爽人人爽人人片va| 午夜激情av网站| 日韩精品免费视频一区二区三区 | 高清不卡的av网站| 老熟女久久久| 亚洲av欧美aⅴ国产| 97在线视频观看| 婷婷色av中文字幕| 岛国毛片在线播放| 亚洲综合色惰| 国内精品宾馆在线| 国产精品人妻久久久久久| 欧美日韩精品成人综合77777| 丝袜美足系列| 精品亚洲成a人片在线观看| 我的老师免费观看完整版| 亚洲经典国产精华液单| 午夜影院在线不卡| 男女免费视频国产| 校园人妻丝袜中文字幕| 免费日韩欧美在线观看| 亚洲精品美女久久av网站| www.色视频.com| 国产精品久久久久成人av| 亚洲av成人精品一区久久| 国产在线免费精品| 我的女老师完整版在线观看| 亚洲av免费高清在线观看| 久久狼人影院| 我的老师免费观看完整版| 男女国产视频网站| 亚洲成人一二三区av| 亚洲成色77777| 日韩av免费高清视频| 999精品在线视频| 国产免费一级a男人的天堂| 久久综合国产亚洲精品| 亚洲图色成人| 国产免费一级a男人的天堂| 97在线视频观看| 中文字幕制服av| 99re6热这里在线精品视频| 极品人妻少妇av视频| 熟女人妻精品中文字幕| 久久久久久久久久成人| av免费在线看不卡| 韩国av在线不卡| www.av在线官网国产| 成人国产av品久久久| 一区二区三区乱码不卡18| 黄色配什么色好看| 亚洲精品久久午夜乱码| 国产成人午夜福利电影在线观看| 多毛熟女@视频| 精品一区二区三卡| 亚洲内射少妇av| 久久国产精品男人的天堂亚洲 | videossex国产| 亚洲中文av在线| 欧美日韩视频高清一区二区三区二| 热99久久久久精品小说推荐| 搡老乐熟女国产| 亚洲精品久久成人aⅴ小说 | 欧美精品高潮呻吟av久久| 色婷婷av一区二区三区视频| 亚洲图色成人| 搡女人真爽免费视频火全软件| 亚洲av不卡在线观看| 大话2 男鬼变身卡| 2021少妇久久久久久久久久久| 人体艺术视频欧美日本| 国语对白做爰xxxⅹ性视频网站| 国产男女超爽视频在线观看| 午夜福利影视在线免费观看| 久久人妻熟女aⅴ| 性色avwww在线观看| 免费高清在线观看日韩| 一区二区三区免费毛片| 日本黄色日本黄色录像| 91在线精品国自产拍蜜月| a级片在线免费高清观看视频| 欧美另类一区| 80岁老熟妇乱子伦牲交| 日韩av免费高清视频| 男人添女人高潮全过程视频| 国产精品三级大全| 亚洲精华国产精华液的使用体验| 国产精品欧美亚洲77777| h视频一区二区三区| 九色成人免费人妻av| 又黄又爽又刺激的免费视频.| 精品国产一区二区久久| 国产亚洲av片在线观看秒播厂| 久久久久久久久大av| 国产深夜福利视频在线观看| 我的女老师完整版在线观看| 久久国产精品男人的天堂亚洲 | av女优亚洲男人天堂| 永久网站在线| 黄色视频在线播放观看不卡| 久久免费观看电影| 日韩一区二区三区影片| 男人操女人黄网站| 中文字幕制服av| 99热国产这里只有精品6| 亚洲人成网站在线播| 精品久久久久久久久亚洲| 国产精品久久久久久久久免| 亚洲欧洲国产日韩| 老女人水多毛片| 七月丁香在线播放| 久久狼人影院| 成人影院久久| 精品少妇黑人巨大在线播放| 免费观看性生交大片5| 岛国毛片在线播放| 欧美日韩国产mv在线观看视频| 99视频精品全部免费 在线| 性色avwww在线观看| 肉色欧美久久久久久久蜜桃| 欧美日韩av久久| 亚洲激情五月婷婷啪啪| 一边摸一边做爽爽视频免费| 亚洲精品,欧美精品| 亚洲av综合色区一区| 日韩中字成人| 高清在线视频一区二区三区| xxx大片免费视频| 精品久久久噜噜| 有码 亚洲区| 热99久久久久精品小说推荐| 午夜免费鲁丝| 日韩熟女老妇一区二区性免费视频| 啦啦啦视频在线资源免费观看| 久久久久久久久久久免费av| 最后的刺客免费高清国语| 日本-黄色视频高清免费观看| 美女国产高潮福利片在线看| 欧美亚洲 丝袜 人妻 在线| a级毛色黄片| 日本色播在线视频| 亚洲不卡免费看| 我的女老师完整版在线观看| 精品一品国产午夜福利视频| 一级毛片电影观看| 人妻一区二区av| 亚洲情色 制服丝袜| 亚洲三级黄色毛片| 精品久久久久久电影网| 特大巨黑吊av在线直播| 夜夜骑夜夜射夜夜干| 看非洲黑人一级黄片| 丝袜美足系列| 国产又色又爽无遮挡免| 少妇人妻 视频| 久久久久久久国产电影| 最新中文字幕久久久久| 亚洲av综合色区一区| 国产精品无大码| 少妇熟女欧美另类| 91久久精品电影网| 人妻人人澡人人爽人人| 伦理电影大哥的女人| 亚洲精品av麻豆狂野| 十八禁网站网址无遮挡| 免费大片18禁| 国产午夜精品一二区理论片| 国产男女内射视频| 一个人免费看片子| 亚洲一级一片aⅴ在线观看| 91精品国产九色| 亚洲av国产av综合av卡| 国产亚洲精品久久久com| 久久国产精品大桥未久av| 观看美女的网站| 热99久久久久精品小说推荐| 国产男女内射视频| 一级爰片在线观看| 国产精品成人在线| 精品一区二区三区视频在线| 多毛熟女@视频| 亚洲内射少妇av| 久久久国产欧美日韩av| 国产伦精品一区二区三区视频9| 飞空精品影院首页| 一区二区三区精品91| 最近的中文字幕免费完整| 亚洲国产精品一区二区三区在线| 99九九在线精品视频| 日本黄色日本黄色录像| 亚洲国产精品一区三区| 人妻 亚洲 视频| 久久久久视频综合| 精品亚洲乱码少妇综合久久| 观看av在线不卡| 丝袜在线中文字幕| 免费观看a级毛片全部| 亚洲精品中文字幕在线视频| 大香蕉久久成人网| 韩国av在线不卡| 亚洲精品久久久久久婷婷小说| 欧美日韩av久久| 91久久精品电影网| 免费黄色在线免费观看| 婷婷色麻豆天堂久久| 少妇熟女欧美另类| 久久99蜜桃精品久久| 欧美丝袜亚洲另类| 免费观看a级毛片全部| 妹子高潮喷水视频| 哪个播放器可以免费观看大片| 丰满饥渴人妻一区二区三| 日韩av在线免费看完整版不卡| 国产片特级美女逼逼视频| 全区人妻精品视频| 午夜老司机福利剧场| 免费av不卡在线播放| 亚洲成人手机| 国产高清不卡午夜福利| av电影中文网址| 男女免费视频国产| 国产精品嫩草影院av在线观看| 寂寞人妻少妇视频99o| 日韩免费高清中文字幕av| videosex国产| 丰满少妇做爰视频| 欧美日韩一区二区视频在线观看视频在线| 最后的刺客免费高清国语| 精品酒店卫生间| 啦啦啦视频在线资源免费观看| 欧美日本中文国产一区发布| 久久99热这里只频精品6学生| 人妻一区二区av| 久久人人爽av亚洲精品天堂| 国产毛片在线视频| 黄片播放在线免费| 欧美激情国产日韩精品一区| 观看美女的网站| 国产一区二区三区综合在线观看 | 男女边吃奶边做爰视频| 日韩欧美一区视频在线观看| 国国产精品蜜臀av免费| av视频免费观看在线观看| 91久久精品国产一区二区三区| 热99久久久久精品小说推荐| 亚洲精品国产色婷婷电影| 热99久久久久精品小说推荐| 国产高清国产精品国产三级| 人妻一区二区av| xxxhd国产人妻xxx| 国产成人精品福利久久| 亚洲成人手机| 熟女电影av网| 我要看黄色一级片免费的| 我的老师免费观看完整版| 超碰97精品在线观看| 久久久久久久久大av| 亚洲欧美成人精品一区二区| 国语对白做爰xxxⅹ性视频网站| 汤姆久久久久久久影院中文字幕| 97在线人人人人妻| 99九九线精品视频在线观看视频| 高清午夜精品一区二区三区| 啦啦啦啦在线视频资源| 亚州av有码| 精品少妇黑人巨大在线播放| 老司机影院成人| 国产精品偷伦视频观看了| 午夜福利视频在线观看免费| 国产成人av激情在线播放 | 久久韩国三级中文字幕| a级毛片在线看网站| 国产爽快片一区二区三区| 国产精品欧美亚洲77777| 亚洲成色77777| 久久人人爽人人片av| 极品人妻少妇av视频| 亚洲精华国产精华液的使用体验| 插阴视频在线观看视频| 午夜av观看不卡| 欧美精品高潮呻吟av久久| 亚洲精品久久午夜乱码| 中文天堂在线官网| 99久久人妻综合| 成人漫画全彩无遮挡| 免费观看av网站的网址| 欧美 日韩 精品 国产| 日本猛色少妇xxxxx猛交久久| 日韩,欧美,国产一区二区三区| 亚洲国产精品成人久久小说| 亚洲av成人精品一二三区| 国产又色又爽无遮挡免| 亚洲综合精品二区| 黄片无遮挡物在线观看| 男人添女人高潮全过程视频| 国产成人a∨麻豆精品| 18在线观看网站| 丝袜喷水一区| 国产高清有码在线观看视频| a级毛片在线看网站| 亚洲少妇的诱惑av| av天堂久久9| 成年美女黄网站色视频大全免费 | 最近最新中文字幕免费大全7| 亚洲久久久国产精品| 日本欧美国产在线视频| 26uuu在线亚洲综合色| 国产又色又爽无遮挡免| 国产精品久久久久成人av| 日韩中字成人| 久久久欧美国产精品| 午夜老司机福利剧场| 午夜av观看不卡| 午夜免费观看性视频| 精品久久久精品久久久| 成人黄色视频免费在线看| 一区二区日韩欧美中文字幕 | 最近的中文字幕免费完整| 女人精品久久久久毛片| 欧美日本中文国产一区发布| 51国产日韩欧美| 日韩大片免费观看网站| 国产欧美亚洲国产| 少妇熟女欧美另类| 亚洲av福利一区| 久久女婷五月综合色啪小说| 妹子高潮喷水视频| 亚洲欧洲日产国产| 免费高清在线观看日韩| 婷婷色av中文字幕| 免费av中文字幕在线| 99精国产麻豆久久婷婷| 91精品国产九色| 精品一区在线观看国产| 高清午夜精品一区二区三区| 18禁动态无遮挡网站| 搡老乐熟女国产| 纵有疾风起免费观看全集完整版| 日日啪夜夜爽| 午夜免费鲁丝|