软件学报

北大核心,INSPEC,JST,Pж(AJ),EI

国内刊号:11-2560/TP

国际刊号:1000-9825

软件学报杂志2025年第9期:基于国密SM9的公钥认证可搜索加密方案

发布日期:

作者:蒲浪,林超,伍玮,顾晶晶,何德彪

单位:蒲浪,南京航空航天大学 计算机科学与技术学院, 江苏 南京 21110611,林超,福建师范大学 计算机与网络空间安全学院, 福建 福州 35011702,伍玮,福建师范大学 数学与统计学院, 福建 福州 35011703,顾晶晶,南京航空航天大学 计算机科学与技术学院, 江苏 南京 21110604,何德彪,武汉大学 国家网络安全学院, 湖北 武汉 43007205

关键词:公钥认证可搜索加密;SM9加密算法;隐私保护;数据安全;云存储

基金:国家自然科学基金(62032005, 62102089, U21A20466, 62102050, 61972094, 62202226, 62272103, 62272104); 中国博士后科学基金(BX2021399); 福建省科技厅科学基金(2020J02016); 福建省高等教育协会专项基金(22FISYZD002); 江苏省自然科学基金(BK20220935); 中央高校基本科研业务费专项资金(30922010917)

云存储为用户的数据管理带来了极大便捷, 已成为数字经济的重要组成部分. 然而, 复杂多样的网络环境和不完全可信的第三方对用户隐私造成极大威胁. 为保护用户隐私, 通常先加密数据后存储, 但传统加密技术生成的密文阻碍了后续数据检索. 公钥可搜索加密(public-key encryption with keyword search, PEKS)技术在保障数据加密的同时, 可提供保密检索功能, 但由于常用关键词数量较少, 传统PEKS方案易遭受关键词猜测攻击. 公钥认证可搜索加密(public-key authenticated encryption with keyword search, PAEKS)在PEKS的基础上引入认证技术, 可进一步提高安全性. 然而, 现有PAEKS方案大多基于国外密码算法设计, 不符合我国密码技术自主创新的发展需求. 基于国密SM9提出SM9-PAEKS方案, 通过重新设计算法结构, 将耗时运算转移至资源丰富的云端服务器, 有效提升用户端检索效率. 并在随机谕言模型下基于q-BDHI和Gap-q-BCAA1安全假设证明所提方案的安全性. 最后理论分析和实验结果表明, 与同类方案中通信代价最优的方案相比, SM9-PAEKS在仅增加96字节通信代价的情况下, 总计算开销可至少降低约59.34%, 其中关键词陷门生成的计算开销降低尤其显著, 约为77.55%. 有助于丰富国密算法的应用, 同时可为云存储中数据加密与检索提供理论与技术支撑.

来源:2025年第9期

《软件学报》期刊编辑部

查看软件学报杂志2025年第9期

联系我们

  • 地址:北京8718信箱
  • 电话:010-62562563
  • E-mail:jos (a) iscas. ac. cn

咨询工作人员