中文

使用 SGX 的安全函数评估混合方法

密码学与安全 2019-05-08 v2

摘要

两方安全函数评估(2P-SFE)协议旨在允许参与方获知基于其私有输入的函数 ff 的输出,同时不泄露任何其他信息。在某种意义上,此类协议实现了一个计算 ff 并将结果返回给双方的可信预言机。在过去十年中,效率取得了巨大进步,但 2P-SFE 协议对于大多数实时在线计算仍然不切实际,尤其是在配置适中的设备上。Intel 的 Software Guard Extensions(SGX)提供了受硬件保护的执行环境(称为飞地),可被视为可信计算预言机。尽管 SGX 为安全计算提供了原生的 CPU 速度,但先前的侧信道和微架构攻击已经证明了飞地的安全保证是如何被破坏的。在本文中,我们通过构建一个相对于 ff 的划分来评估 ff 的协议,探索了一种在支持 SGX 的处理器上进行 2P-SFE 的平衡方法。该方法允许协议设计者选择哪些组件应在飞地内评估,哪些应通过标准密码学技术评估,从而减轻了对飞地的信任负担。我们描述了支持 SGX 的 SFE 协议(将飞地建模为预言机),并形式化了我们设定下最强可能的 2P-SFE 概念。我们证明,在正确实现的情况下,我们的协议满足该概念。我们实现了该协议并将其应用于两个实际问题:对数据库的隐私保护查询,以及用于隐私保护导航的 Dijkstra 算法版本。我们的评估表明,我们支持 SGX 的 SFE 方案在性能上比基于混淆电路的 SFE 提高了 38 倍。最后,我们通过实现对已知侧信道的防护,证明了将飞地建模为预言机是合理的。

关键词

引用

@article{arxiv.1905.01233,
  title  = {A Hybrid Approach to Secure Function Evaluation Using SGX},
  author = {Joseph I. Choi and Dave 'Jing' Tian and Grant Hernandez and Christopher Patton and Benjamin Mood and Thomas Shrimpton and Kevin R. B. Butler and Patrick Traynor},
  journal= {arXiv preprint arXiv:1905.01233},
  year   = {2019}
}

备注

Full version, with proofs, of conference paper at AsiaCCS 2019; updated to include copyright information