国内刊号:31-1289/TP
国际刊号:1000-3428
发布日期:
作者:张超, 彭长根, 丁红发, 许德权
单位:1. 贵州大学 计算机科学与技术学院公共大数据国家重点实验室, 贵阳 550025;2. 贵州大学 密码学与数据安全研究所, 贵阳 550025;3. 贵州大学 贵州省大数据产业应用发展研究院, 贵阳 550025;4. 贵州财经大学 信息学院, 贵阳 550025
关键词:可搜索加密,双线性对,密文数据,SM9密码算法,安全性证明
基金:国家自然科学基金(U1836205);贵州省科技计划基金(黔科合平台人才[2020]5017);贵州省教育厅自然科学项目(黔教合KY字[2021]140)。
为满足密文数据安全级别的要求,现有基于身份的可搜索加密方案多次使用安全参数较大的对称双线性对运算,导致计算效率降低,且其密钥形式难以与国家商用密码算法SM9相结合。针对该问题,设计一种基于SM9密码算法的可搜索加密方案。在离散椭圆曲线的两个子群中分别生成用户的公私钥对,使方案的密钥形式与SM9密码算法保持一致,解决经SM9密码算法加密后数据的检索问题,同时结合SM9密码算法,基于非对称双线性特性在确保方案安全性的同时提高检索效率。根据双线性对的性质分析该方案的正确性和安全性,并验证其满足在随机谕言模型下的适应性密文不可区分性和陷门不可区分性。仿真结果表明,与EdIBEKS、PEAKS、dIBAEKS方案相比,该方案在索引生成算法、陷门生成算法和检索匹配算法上的计算效率分别平均提高了77%、16.67%、28%以上。
来源:2022年第7期
《计算机工程》期刊编辑部