中文

针对云端安全 $k$-NN 计算的唯密文攻击

密码学与安全 2024-04-18 v2

摘要

云计算的兴起促使了将数据存储和计算任务转移到云端的趋势。为了保护客户数据和商业细节等机密信息,在云存储之前对这些敏感数据进行加密至关重要。实施加密可以防止未经授权的访问、数据泄露以及由此导致的经济损失、声誉损害和法律问题。此外,为了便于在云端存储的数据上执行数据挖掘算法,加密需要与领域计算兼容。针对特定查询向量的 kk-近邻(kk-NN)计算被广泛应用于基于位置的服务等领域。Sanyashi 等人 (ICISS 2023) 提出了一种加密方案,利用非对称标量积保持加密(ASPE)在云端实现隐私保护的 kk-NN 计算。在这项工作中,我们发现了 Sanyashi 等人上述加密方案中的一个重大漏洞。具体而言,我们给出了一种高效的算法,并通过实验证明他们的加密方案容易受到唯密文攻击(COA)。

关键词

引用

@article{arxiv.2403.09080,
  title  = {Ciphertext-Only Attack on a Secure $k$-NN Computation on Cloud},
  author = {Shyam Murthy and Santosh Kumar Upadhyaya and Srinivas Vivek},
  journal= {arXiv preprint arXiv:2403.09080},
  year   = {2024}
}