中文

ConcurORAM:高吞吐无状态并行多客户端 ORAM

密码学与安全 2018-12-14 v4

摘要

ConcurORAM 是一种并行、多客户端不经意 RAM (ORAM),它消除了对并发无状态客户端的等待,并使整体吞吐量优雅扩展,且无需可信第三方组件(代理)或直接客户端间协调。ConcurORAM 背后的关键洞见是:在多客户端数据访问期间,只有一部分被并发访问的服务器端托管数据结构需要访问隐私保证。其余部分可安全实现为不经意数据结构,随后在 ORAM“驱逐”期间被安全且高效地同步。此外,由于延迟的一个主要来源是驱逐——其中客户端驻留数据被重排并重新加密插回主服务器数据库——ConcurORAM 还允许多个并发客户端异步、并行(不损害一致性)且在后台驱逐,而无需阻塞正在进行的查询。因此,吞吐量随并发客户端数量增加良好扩展,且不受驱逐的显著影响。例如,约 30 个并发客户端可并行执行每秒 65 次查询,比最先进水平快 2 倍。与单客户端部署相比,单个客户端的查询访问时间仅增加 2 倍。

关键词

引用

@article{arxiv.1811.04366,
  title  = {ConcurORAM: High-Throughput Stateless Parallel Multi-Client ORAM},
  author = {Anrin Chakraborti and Radu Sion},
  journal= {arXiv preprint arXiv:1811.04366},
  year   = {2018}
}