关于“基于动态共识委员会的安全数据共享与授权多接收者可搜索加密”的评论
密码学与安全
2023-11-16 v1
摘要
近期,Yang等人提出了一种高效的可搜索加密方案,题为“基于动态共识委员会的安全数据共享与授权多接收者可搜索加密(DCC-SE)”,发表于IEEE Transactions on Information Forensics and Security(DOI: 10.1109/TIFS.2023.3305183)。据作者所述,DCC-SE满足多种安全性需求,尤其是抗选择关键字攻击的关键字陷门不可区分性(KT-IND-CKA)。然而,在本文中,我们揭示了DCC-SE的一个重大漏洞:系统中任何参与用户均可对KT-IND-CKA安全性发起攻击。该缺陷可能导致与文档相关的敏感关键字信息意外泄露。我们对DCC-SE进行了详细的密码分析。此外,为应对该漏洞,我们讨论了其根本原因并指出了DCC-SE安全性证明中的一处缺陷。随后,我们提供了一种能有效解决此问题且不会显著增加计算开销的方案。
引用
@article{arxiv.2311.08813,
title = {Comments on "Dynamic Consensus Committee-Based for Secure Data Sharing With Authorized Multi-Receiver Searchable Encryption"},
author = {Zi-Yuan Liu and Raylin Tso},
journal= {arXiv preprint arXiv:2311.08813},
year = {2023}
}
备注
2 pages