-
题名开放大数据安全存储与检索系统
- 1
-
-
作者
王祥宇
马鑫迪
梁岩荣
何之洲
马建峰
-
机构
西安电子科技大学网络与信息安全学院
-
出处
《网络空间安全科学学报》
2024年第3期13-26,共14页
-
基金
国家重点研发计划(2021YFB3101100)
国家自然科学基金(62232013,62202364)
+1 种基金
博士后创新人才支持计划(BX20230279)
陕西省重点研发计划(2024GX-YBXM-075,2023-ZDLGY-52)。
-
文摘
数据安全存储与检索是开放大数据安全利用的基础。然而,现有大数据存储与检索系统难以支持存储密钥的高效更新,且无法兼顾多模态数据的密文存储与高效检索,难以满足开放大数据的安全高效利用需求。为此,针对存储密钥更新问题,提出了基于嵌套加密的存储密钥更新机制,支持非解密式存储密钥高效更新,满足非可信环境下密钥定期轮换需求;针对密文索引体积膨胀问题,提出了压缩密文多集合查询过滤器,支持海量数据的高密度密文索引;针对多模态数据密文检索问题,提出了跨类型密文复合关联检索算法,支持文本、空间、图像等多模态数据的单类型和跨类型密文检索。基于以上关键技术研发了多模态加密数据库系统,该系统支持存储计算分离,兼容现有大数据服务的技术架构,现有大数据平台可通过微服务增量部署完成安全加固,保障系统的可扩展性、易用性和高效性。实验结果表明,相比传统的解密重加密机制,所提出的存储密钥更新机制性能提高了80%以上;相比现有的明文数据库系统,所提出的多模态加密数据库系统在文本、空间、图像、跨模态检索等方面综合性能损耗不超过25%。
-
关键词
存储密钥更新
压缩密文索引
跨类型密文检索
多模态加密数据库
-
Keywords
storage key update
compressed encrypted index
cross-type ciphertext retrieval
multi-modal encrypted database
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-