BigFoot:加密预写日志中的泄露利用与缓解
密码学与安全
2021-11-30 v2
摘要
现代数据库与数据仓库系统将查询处理与持久存储分离。存储系统具有特殊的缺陷与安全漏洞,因此仅攻陷存储的攻击是现实威胁。本文表明仅加密不足以保护数据库免受被攻陷存储的威胁。以 MongoDB WiredTiger 为具体实例,我们展示对持久预写日志(WAL)的加密写入大小可泄露关于 MongoDB 应用输入与活动的敏感信息。随后,我们设计、实现并评估了 BigFoot,一种缓解大小泄露的 WAL 修改方案。
引用
@article{arxiv.2111.09374,
title = {BigFoot: Exploiting and Mitigating Leakage in Encrypted Write-Ahead Logs},
author = {Jialing Pei and Vitaly Shmatikov},
journal= {arXiv preprint arXiv:2111.09374},
year = {2021}
}
备注
8 pages