-
题名基于CryptDB的选择加密策略研究
- 1
-
-
作者
张成果
杨庚
王伟
-
机构
南京邮电大学计算机学院
-
出处
《计算机技术与发展》
2017年第3期136-141,共6页
-
基金
国家自然科学基金资助项目(61572263
61272084)
-
文摘
针对云中数据隐私保护问题,采用加密存储是一可行的选择。而在未解密的情况下,如何对密文进行计算成了近年来研究的热点。为提高密文计算效率,节约密文数据的存储空间,将选择加密策略与CryptDB密文数据库系统相结合,设计并实现了支持选择加密策略的CryptDB密文数据库系统。由于CryptDB使用多个洋葱加密模型,需将数据加密成多份以适用不同场景,对不敏感字段加密增加了计算时间及存储空间。针对这些问题,提出一种用户自定义的敏感字段检测算法,并且在原系统中创建和注册明文洋葱,修改元数据表,以及对自定义SQL语句的拦截和改写,实现选择加密策略。实验结果表明,在满足用户对数据表安全性要求的前提下,随着加密字段减少,密文计算时间和存储空间显著减少,提高了CryptDB系统的效率和实用性。
-
关键词
选择加密
密文计算
cryptdb
密文数据库
洋葱加密
-
Keywords
selective encryption
cipher computing
cryptdb
encrypted database
onion encryption
-
分类号
TP302
[自动化与计算机技术—计算机系统结构]
-
-
题名面向CryptDB的用户身份验证方案
被引量:1
- 2
-
-
作者
薛金红
田秀霞
宋谦
田福粮
-
机构
上海电力大学计算机科学与技术学院
-
出处
《上海电力大学学报》
CAS
2020年第2期111-116,共6页
-
基金
国家自然科学基金(61772327,61532021)。
-
文摘
CryptDB是一种典型的云密文数据库,由中间代理充当媒介,允许用户在前端发出明文语义查询请求,后端直接在加密数据上执行数据库操作。针对CryptDB系统代理服务器明文存储密钥未验证用户身份的问题,提出了使用用户口令加密密钥信息的方案,实现了增强密钥管理安全及代理间接验证用户身份的目的。实验结果证明了该方案的安全性和有效性。
-
关键词
cryptdb
密文数据库
密文查询
身份验证
-
Keywords
cryptdb
ciphertext database
querying over encrypted data
identity authentication
-
分类号
TP392
[自动化与计算机技术—计算机应用技术]
-
-
题名CryptDB密文数据库系统并行方案研究
- 3
-
-
作者
王伟
杨庚
张成果
-
机构
南京邮电大学计算机学院
-
出处
《计算机技术与发展》
2017年第2期90-95,共6页
-
基金
国家自然科学基金资助项目(61272084
61572263)
-
文摘
加密数据库对隐私数据的加密存储保护是解决当前互联网中用户隐私数据泄露的一种可行方案。鉴于互联网中每日产生的用户隐私数据规模巨大,传统的串行计算会导致隐私数据的加密存储时间消耗较长。为提高加密存储等数据处理的速度,将MapReduce并行框架与Crypt DB密文数据库系统进行有机结合,设计并实现了Crypt DB密文数据库系统并行加密和分布式存储的方案。并行方案采用任务调度算法、文件分割算法来提高其并行性和可控性,通过重写MapReduce框架中的Map方法来实现Crypt DB密文数据库系统的并行加密和分布式存储。基于由1个Master节点、3个Crypt DB节点和3个My SQL服务器构成的实验平台,进行了并行方案的实验验证及其性能分析。实验结果表明,所构建的并行方案在3个Crypt DB节点集群中的加速比可达到2.51,加密和存储时间节省了60.2%,可用于大规模关系数据的加密存储。
-
关键词
加密数据库
MAPREDUCE
CRYPT
DB系统
并行加密
分布式存储
-
Keywords
encrypted DBMS
MapReduce
cryptdb system
parallel encryption
distributed storage
-
分类号
TP31
[自动化与计算机技术—计算机软件与理论]
-
-
题名加密数据上的计算密码学技术研究综述
被引量:11
- 4
-
-
作者
董秋香
关志
陈钟
-
机构
北京大学信息科学技术学院
-
出处
《计算机应用研究》
CSCD
北大核心
2016年第9期2561-2572,共12页
-
基金
国家自然科学基金资助项目(6117023)
国家"核高基"科技重大专项资助项目(2012ZX01039-004-009)
信息网络安全公安部重点实验室开放资助项目(C11606)
-
文摘
近年来机密数据被盗事件在国内外时有发生,其所带来的经济损失和社会影响持续加剧。尽管已有系统采取了若干安全措施,然而经验表明,攻击者往往能够通过各种方式攻入系统,盗取用户数据。为了从根本上保护数据机密性,应确保即使攻击者能够获取存储在服务器上数据的访问权限,数据机密性依然不受到威胁,即数据以加密形式存储在服务器上;另外,为了保持数据的可用性,应允许服务器在密文上进行计算。针对支持在加密数据上计算的密码学技术,如同态加密、函数加密、可搜索加密以及CryptDB和Monomi等应用系统进行了综述性介绍,并指出有待解决的关键问题和未来的研究方向。
-
关键词
数据泄露
数据机密性
同态加密
函数加密
可搜索加密
cryptdb
Monomi
-
Keywords
data leakage
data confidentiality
homomorphic encryption
functional encryption
searchable encryption
cryptdb
Monomi
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名面向托管的数据库即服务系统及其隐私保护技术
被引量:2
- 5
-
-
作者
陈萍
张涛
赵敏
袁志坚
杨兰娟
-
机构
解放军理工大学指挥信息系统学院
-
出处
《计算机科学》
CSCD
北大核心
2013年第11期140-142,146,共4页
-
文摘
数据库即服务(DBaaS)是云计算的一个研究热点,而数据应用托管则是当前DBaaS的一个重要应用领域。针对托管数据隐私保护问题,提出了基于虚拟机和CryptDB系统构建支持多副本的多租户数据托管方法及相应的数据库即服务系统,该系统实现了托管数据的隔离和加密存储并且能基于加密数据执行SQL查询。相关实验表明,和全同态加密系统相比,系统具有较低的性能损耗,较好地解决了隐私保护和实用性问题。
-
关键词
数据库即服务
隐私保护
cryptdb
虚拟机
-
Keywords
Database as a service,Privacy preservation,cryptdb, Virtual machine
-
分类号
TP315
[自动化与计算机技术—计算机软件与理论]
-
-
题名Crypt-JDBC模型:洋葱加密算法的优化改进
被引量:4
- 6
-
-
作者
陈鹤
田秀霞
袁培森
金澈清
-
机构
华东师范大学计算机科学与软件工程学院数据科学与工程研究院
上海电力学院计算机科学与技术学院
南京农业大学信息科技学院
-
出处
《计算机科学与探索》
CSCD
北大核心
2017年第8期1246-1257,共12页
-
基金
国家自然科学基金Nos.61370101
U1501252
+4 种基金
61532021
61502236
61202020
国家重点基础研究发展计划(973计划)No.2012CB316203
上海市教委科研创新重点项目No.14ZZ045~~
-
文摘
CryptDB是一种典型的密文存储技术,它根据运算操作语义使用洋葱加密算法将SQL语句改写到不同的洋葱密文列,从而仅暴露数据的部分属性即可执行查询任务。针对洋葱加密算法的不足之处提出了一种名为Crypt-JDBC的改进模型:(1)鉴于洋葱层数多,且相邻层功能差异大,新模型把洋葱列分为主列与辅助列,并压缩洋葱层的改进方法(主列使用双向算法可还原明文,辅助列使用单向算法提供属性,保证安全性);(2)鉴于等值连接算法复杂低效,新模型通过简化一个关键模块(差异性转换)来降低复杂度;(3)鉴于列名的明文、密文名称对应性弱,新模型重新设计了明密文列名称的对应关系,减少了上下文信息,加强了密钥整体性。实现了Crypt-JDBC模型,用JDBC替换中间件软件MySQL-Proxy。实验结果表明,该模型具有较高的执行效率。
-
关键词
cryptdb
加密数据库
Crypt-JDBC模型
洋葱加密算法
密文数据库
-
Keywords
cryptdb
crypto database
Crypt-JDBC model
onion encryption algorithm
cipher text database
-
分类号
TP392
[自动化与计算机技术—计算机应用技术]
-