1 |
1
데이터베이스를 패일러(Paillier) 암호화 시스템을 기반으로 암호화하여 암호화 데이터베이스를 생성하는 단계;상기 데이터베이스에 저장된 데이터를 선정된 개수 단위로 분할하고, 분할된 데이터를 포함하는 단말 노드를 복수로 가지는 인덱스 트리를 구축하는 단계;상기 암호화 데이터베이스의 생성 시 이용한 암호화 키로, 상기 인덱스 트리에 포함되는 각 단말 노드를 암호화 하여, 암호화 인덱스 트리를 생성하는 단계;상기 암호화 인덱스 트리를, 상기 암호화 데이터베이스, 및 상기 암호화 키를 유지하는 제1 클라우드에 보관하는 단계;상기 암호화 키에 대응한 복호화 키를, 상기 제1 클라우드와 상이한 제2 클라우드에 보관하는 단계; 및인증된 단말로부터 사용자 질의가 수신되면, 선정된 암호화 연산 프로토콜을 기반으로, 상기 제1 클라우드와 상기 제2 클라우드 간에 다자간 계산(SMC, Secure Multiparty Computation)을 수행하여, 상기 사용자 질의를 처리하는 단계를 포함하는 암호화 인덱스 기반 영역 질의 처리 방법
|
2 |
2
제1항에 있어서,상기 사용자 질의를 처리하는 단계는,상기 사용자 질의와 겹치는 상기 암호화 인덱스 트리 내 제1 단말 노드를 탐색하는 단계;상기 제1 단말 노드로부터 추출된 데이터 중, 상기 사용자 질의와 연관된 질의 영역 내에 포함되는 데이터를 탐색하는 단계; 및상기 탐색한 데이터에 기초하여, 상기 사용자 질의에 대한 결과를 상기 단말에 반환하는 단계를 포함하는 암호화 인덱스 기반 영역 질의 처리 방법
|
3 |
3
제2항에 있어서,상기 사용자 질의를 처리하는 단계는,상기 사용자 질의와 연관된 질의 영역 및 상기 암호화 인덱스 트리 내 각 단말 노드와 연관된 노드 영역을 기반으로, SRO(Secure Range Overlapping) 프로토콜을 수행하는 단계; 및상기 SRO 프로토콜을 통해 탐색한 상기 제1 단말 노드에 저장되는 데이터를, 질의 결과 후보로서 추출하는 단계 를 더 포함하는 암호화 인덱스 기반 영역 질의 처리 방법
|
4 |
4
제3항에 있어서,상기 질의 영역 내에 포함되는 데이터를 탐색하는 단계는,상기 질의 결과 후보로서 추출한 데이터와 상기 질의 영역을 기반으로 상기 SRO 프로토콜을 수행하여, 상기 질의 영역에 속하는 데이터를 탐색하는 단계를 포함하는 암호화 인덱스 기반 영역 질의 처리 방법
|
5 |
5
제4항에 있어서,상기 사용자 질의에 대한 결과를 상기 단말에 반환하는 단계는,상기 질의 영역에 속하는 데이터와 임의의 난수를 기반으로 SRO 프로토콜을 수행한 결과값을, 임의의 순서 변경 함수에 따라 복수의 결과값으로 변경하는 단계;상기 복수의 결과값 중 제1 결과값을 상기 단말로 반환하고, 상기 복수의 결과값 중 제2 결과값을 상기 제2 클라우드로 전송하여 상기 제2 클라우드에 의해 복호화된 제2 결과값을 상기 단말로 반환하는 단계; 및상기 단말에서 상기 제1 결과값과 상기 복호화된 제2 결과값과의 차를 이용하여 상기 사용자 질의에 대한 최종 질의 결과를 계산하여 획득하도록 하는 단계를 포함하는 암호화 인덱스 기반 영역 질의 처리 방법
|
6 |
6
제3항에 있어서,상기 SRO 프로토콜을 수행하는 단계는,상기 질의 영역을 구성하는 제1 하한점이, 노드 영역을 구성하는 제2 상한점보다 작고, 노드 영역을 구성하는 제2 하한점이 상기 질의 영역을 구성하는 제1 상한점보다 작은 경우,상기 질의 영역과 상기 노드 영역이 겹치는 것으로 판단하고, 상기 SRO 프로토콜의 수행 결과로서 'E(1)'을 반환하는 단계를 포함하는 암호화 인덱스 기반 영역 질의 처리 방법
|
7 |
7
제3항에 있어서,상기 암호화 인덱스 트리 내 제1 단말 노드를 탐색하는 단계는,상기 SRO 프로토콜의 수행 결과로서 'E(0)'을 반환하는 단말 노드를, 상기 질의 영역과 겹치지 않는 제2 단말 노드로서 필터링하여 상기 제1 단말 노드를 탐색하는 단계를 포함하는 암호화 인덱스 기반 영역 질의 처리 방법
|
8 |
8
삭제
|
9 |
9
제1항에 있어서,상기 각 단말 노드와 연관된 노드 영역에 포함되는 데이터에 대한 데이터ID를, 속성 별로 더 암호화하여, 상기 암호화 인덱스 트리를 생성하는 단계를 더 포함하는 암호화 인덱스 기반 영역 질의 처리 방법
|
10 |
10
제1항에 있어서,상기 사용자 질의와 연관된 질의 영역을 구성하는 하한점 및 상한점이, 상기 단말에 제공한 암호화키로 암호화되어 상기 단말로부터 수신되면,상기 사용자 질의를 처리하는 단계는,상기 제1 클라우드에서, 암호화 연산 프로토콜을 수행하여 상기 암호화 인덱스 트리를 탐색한 단말 노드를 상기 제2 클라우드로 전달하는 제1 단계;상기 제2 클라우드에서, 상기 복호화 키로 상기 단말 노드로부터 획득한 데이터에 대해 암호화 연산 프로토콜을 수행한 결과를 상기 제1 클라우드로 전달하는 제2 단계; 및상기 사용자 질의에 대한 결과가 도출될 때까지, 상기 제1 및 제2 단계를 반복하여, 상기 사용자 질의를 처리하는 단계를 포함하는 암호화 인덱스 기반 영역 질의 처리 방법
|
11 |
11
제1항에 있어서,상기 사용자 질의를 처리하는 단계는,SBN(Secure Bit-Not) 프로토콜, SCMP(Secure Compare) 프로토콜, SRO(Secure Range Overlapping) 프로토콜, SM(Secure Multiplication) 프로토콜, SBD(Secure Bit Decomposition) 프로토콜, 및 SMIN(Secure Minimum) 프로토콜 중 적어도 하나의 암호화 연산 프로토콜을 기반으로, 상기 사용자 질의를 처리하는 단계를 포함하는 암호화 인덱스 기반 영역 질의 처리 방법
|