-
题名支持亿级数据的高效密文范围查询完整性验证
- 1
-
-
作者
王肇康
潘佳辉
周璐
-
机构
南京航空航天大学计算机科学与技术学院
-
出处
《模式识别与人工智能》
EI
CSCD
北大核心
2024年第1期27-46,共20页
-
基金
国家重点研发计划项目(No.2021YFB3101100)
国家自然科学基金项目(No.62202225)资助。
-
文摘
密文查询的完整性验证机制能在保护人工智能应用数据隐私的同时,为查询结果的可靠性提供保证.然而,现有针对密文范围查询的完整性验证方法存在验证数据结构构建开销较高、数据可扩展性较差的缺陷.为此,文中分析ServeDB(Secure Verifiable and Efficient Framework)计算性能瓶颈产生的原因,并基于分析结论提出基于立方格索引的密文范围查询完整性验证方法(Cube-Cell-Based Authentication Tree,CubeTree).CubeTree采用基于分位数归一化的数据重分布优化方法,平衡数据记录在值域空间中的分布,降低数据记录的编码开销.进一步提出基于平衡K叉树的扁平化结构以及基于立方格索引的验证数据结构,合并具有相同编码的数据记录,采用立方格作为基本验证单元,大幅降低验证数据结构的冗余性,减少构造过程的计算与存储开销.在真实数据集与合成数据集上的实验表明,CubeTree能显著降低验证数据结构的构建开销以及查询完整性证明的生成与校验开销,并可高效处理亿级规模的大型数据集.
-
关键词
应用安全
密文范围查询
查询完整性验证
验证数据结构
立方格索引
-
Keywords
Application Security
Encrypted Range Query
Query Integrity Authentication
Authentica-tion Data Structure
Cube Cell Index
-
分类号
TP315
[自动化与计算机技术—计算机软件与理论]
-
-
题名外包空间数据库中的反向k最远邻居查询验证技术
- 2
-
-
作者
王海霞
谷峪
于戈
-
机构
东北大学计算机科学与工程学院
-
出处
《计算机学报》
EI
CSCD
北大核心
2018年第8期1896-1911,共16页
-
基金
国家自然科学基金(61472071
61433008)
+1 种基金
中央高校基本科研业务费专项资金(N171605001)
辽宁省自然科学基金(2015020018)资助~~
-
文摘
由于数据爆发增长,数据拥有者不能高效处理客户端发送的查询请求,因此将数据外包给第三方数据发布者,委托第三方数据发布者来管理数据并且执行用户查询.当第三方数据发布者受到黑客攻击或者由于自身计算错误等情况发生时,将导致用户获取错误的查询结果.为了确保用户获得正确、完整且有效的外包空间数据库查询结果,查询验证技术得到了深入研究.此外,反向k最远邻居查询在近年来获得广泛关注.反向k最远邻居查询具有广泛的实际应用.例如,化工厂选址和基于位置的多人角色扮演游戏(如BotFighters).在许多应用中,获得完全正确的查询结果是必要的.如果投建化工厂位置不合适,将会干扰居民和破坏环境.因此,有效和高效的反向k最远邻居查询验证技术对外包数据库是十分有价值的.该文基于已有的反向k最远邻居查询方法和MR-tree验证数据结构,首次提出了两种验证方法:一是IZ-Auth方法,将反向k最远邻居查询验证分解成反向k最远邻居范围验证和该范围内结果的验证两部分.该方法的客户端验证的首要任务是重塑根摘要,判断验证对象是否被篡改或者丢失,然后利用相关定理检验由半空间修剪技术形成的范围,只有完整的范围才能筛选出有效、正确且完整的反向k最远邻居查询结果.二是UC-Auth方法,先重塑根摘要来确保数据来源的可靠性,然后利用外围圆的特性检验验证对象和查询结果.UC-Auth方法的优势在于其不需要计算IZ-Auth方法的范围,这能降低服务器端的计算开销.这两种验证方法是通过优化验证对象数量来降低通信和客户端验证代价.该文利用真实数据集和合成数据集进行了大量的实验,证明了这两种验证算法的有效性和实用性.该文提出的这两种验证算法可以将验证对象缩减至原始数据的5%左右,既降低了通信代价,又提升了客户端验证效率.
-
关键词
外包空间数据库
反向k最远邻居查询
半空间修剪技术
验证数据结构
验证对象
-
Keywords
outsourcing spatial database
reverse k furthest neighbors
half-space pruning techniques
authentication data structure
verification objects
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名外包数据库模型中的完整性检测方案
被引量:23
- 3
-
-
作者
咸鹤群
冯登国
-
机构
中国科学院软件研究所信息安全国家重点实验室
青岛大学信息工程学院
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2010年第6期1107-1115,共9页
-
基金
国家"八六三"高技术研究发展计划基金项目(2007AA120404
2007AA120405)
国家科技支撑计划基金项目(2006BAH02A02)
-
文摘
外包数据库模型中完整性保护的目标是防止数据库服务提供商篡改数据库内容,完整性检测方案的作用是让查询方能够验证查询结果是真实的、未被篡改的.在现有的基于验证数据结构方法的基础上进行改进,提出了一种以带掩码的验证树作为核心数据结构的完整性检测方案,给出了数据结构的形式化定义并证明了其安全性.该方案将数据结构中共同的计算信息抽取到两个掩码向量中,通过避免使用大量幂指数运算,降低了查询验证过程的计算代价,减少了查询验证的时间.其特有的验证数据结构增量更新的优点能够提高数据库更新的执行效率.实验表明,该方案在查询验证时间上略优于现有的同类型方案,在数据更新性能上较同类方案具有明显优势.
-
关键词
数据库安全
外包数据库完整性
带掩码的验证树
验证数据结构
验证时间
-
Keywords
database security
outsourced database integrity
MABTree
authenticated data structure
verification time
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名数据库服务模式下的数据安全管理研究
被引量:6
- 4
-
-
作者
杜小勇
王洁萍
-
机构
中国人民大学教育部数据工程与知识工程重点实验室
中国人民大学信息学院
-
出处
《计算机科学与探索》
CSCD
2010年第6期481-499,共19页
-
基金
高等学校博士学科点专项科研基金No.708004
高等学校科技创新工程重大项目培育资金项目No.200800020001~~
-
文摘
数据库服务模式下,服务提供商的不可信带来了新的数据安全管理问题:数据的保密管理和可信性管理。根据托管方式的不同,将现有研究分为两类:集中式托管方式下的安全研究和分布式托管方式下的安全研究。在集中式托管方式下,系统地阐述了关系数据库、XML数据库和文本数据库下的密文检索和数据验证问题。在分布式托管方式下,重点阐述了数据分解方法和分离的数据验证方法。通过对现有研究进行综述,指出数据库服务模式下数据安全管理面临的挑战和未来的发展方向。
-
关键词
数据库服务
数据库安全
密文检索
查询验证
验证数据结构
-
Keywords
database service
database security
encrypted data querying
query authentication
authenticated data structure
-
分类号
TP301
[自动化与计算机技术—计算机系统结构]
-
-
题名移动k-支配最近邻查询验证研究
被引量:4
- 5
-
-
作者
崔宁宁
杨晓春
王斌
朱怀杰
-
机构
东北大学计算机科学与工程学院
-
出处
《计算机学报》
EI
CSCD
北大核心
2018年第8期1780-1797,共18页
-
基金
国家自然科学基金重点项目(61532021)
国家自然科学基金(61272178
+2 种基金
61572122)
国家优秀青年科学基金(61322208)
中央高校基本科研业务专项资金(N161606002)资助~~
-
文摘
现有的基于位置服务(Location-Based Services,LBS)查询结果都是直接基于LBS服务商返回的结果.但LBS服务提供商是易被勾结的和不受信任的,所以给用户提供一种可信查询服务是非常必要的.因此,研究可信环境下的空间数据库查询具有重要意义.该文关注在移动过程中的k-支配最近邻查询和验证,该查询本质上是k-最近邻(k-Nearest Neighbor,kNN)和轮廓(Skyline)查询的结合.其目标是对于一个给定的查询q,返回在空间属性和非空间属性上不受支配的且距离最接近查询点q的k个点.为了有效解决移动k-支配最近邻查询验证问题,该文提出了一种新的安全区域(Safe Region,SR)和验证数据结构(Authenticated Data Structure,ADS)Merkle Verifiable Voronoi R-tree(MV2 R-tree)用于产生查询结果和验证对象(Verification Object,VO).在此基础上,该文基于比较分析提出了Rectangle-based验证策略用于验证查询结果和安全区域.最后,通过大量的实验验证了提出的方法的有效性.
-
关键词
基于位置服务
可信查询
k
-支配
安全区域
验证对象
验证数据结构
-
Keywords
location-based services LBS
trusted queries
k-dominant
safe region
verification object
authenticated data structure
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-