中文

BigFoot:加密预写日志中的泄露利用与缓解

密码学与安全 2021-11-30 v2

摘要

现代数据库与数据仓库系统将查询处理与持久存储分离。存储系统具有特殊的缺陷与安全漏洞,因此仅攻陷存储的攻击是现实威胁。本文表明仅加密不足以保护数据库免受被攻陷存储的威胁。以 MongoDB WiredTiger 为具体实例,我们展示对持久预写日志(WAL)的加密写入大小可泄露关于 MongoDB 应用输入与活动的敏感信息。随后,我们设计、实现并评估了 BigFoot,一种缓解大小泄露的 WAL 修改方案。

关键词

引用

@article{arxiv.2111.09374,
  title  = {BigFoot: Exploiting and Mitigating Leakage in Encrypted Write-Ahead Logs},
  author = {Jialing Pei and Vitaly Shmatikov},
  journal= {arXiv preprint arXiv:2111.09374},
  year   = {2021}
}

备注

8 pages