中文

AnonPSI:一种用于PSI的匿名性评估框架

密码学与安全 2023-12-01 v1 信息检索

摘要

私有集合交集(PSI)是一种广泛使用的协议,使两方能够在其共享数据集的交集部分上安全地计算函数,多年来一直是重要的研究焦点。然而,最近的研究强调了其易受集合成员推断攻击(SMIA)的漏洞, adversary可能通过调用多个PSI协议推断个体的成员身份。这带来了相当大的风险,即使在最严格的PSI版本中——仅返回交集的基数。本文探讨了PSI语境下匿名性的评估。首先,我们指出已有工作在衡量隐私泄露方面的不足,随后提出两种解决这些缺陷的攻击策略。此外,我们为我们所提方法的性能提供了理论保证。除此之外,我们说明了辅助信息(如交集成员负载之和(PSI-SUM))的整合如何提升攻击效率。我们利用两个真实数据集对所提出的各种攻击策略进行了全面的性能评估。我们的发现表明,与先前的研究工作相比,我们提出的方法显著提升了攻击效率。有效的攻击意味着仅依赖现有PSI协议可能无法提供充分的隐私保证。建议协同结合隐私增强技术以进一步加强隐私保护。

关键词

引用

@article{arxiv.2311.18118,
  title  = {AnonPSI: An Anonymity Assessment Framework for PSI},
  author = {Bo Jiang and Jian Du and Qiang Yan},
  journal= {arXiv preprint arXiv:2311.18118},
  year   = {2023}
}