中文

对隐私保护发布-订阅系统与网约车服务的攻击

密码学与安全 2021-05-11 v1

摘要

隐私保护上下文感知发布-订阅系统(CA-PSS)使中介(代理)能够基于当前上下文匹配发布者的内容与订阅者的订阅,同时保护订阅和通知的机密性。而隐私保护网约车服务(RHS)使中介(服务提供商)能够以隐私友好方式将乘车请求与出租车司机进行匹配。在这项工作中,我们攻击了 Nabeel 等人(2013)提出的隐私保护 CA-PSS,表明系统中包括代理在内的任何实体都可以获知订阅者的机密订阅。我们还攻击了 Yu 等人(2019)提出的名为 lpRide 的隐私保护 RHS,表明任何乘客/司机都可以高效恢复所有其他乘客和司机的秘密密钥。此外,我们表明任何乘客/司机都能获知任何乘客的位置。这些攻击基于我们对 Nabeel 等人提出的改进 Paillier 密码系统的密码分析,该系统是上述两种协议的基本构建模块。

关键词

引用

@article{arxiv.2105.04351,
  title  = {Attacks on a Privacy-Preserving Publish-Subscribe System and a Ride-Hailing Service},
  author = {Srinivas Vivek},
  journal= {arXiv preprint arXiv:2105.04351},
  year   = {2021}
}