中文

Enc2DB:一种混合且自适应的加密查询处理框架

密码学与安全 2024-04-11 v1 数据库

摘要

随着云计算的普及,数据所有者将其数据外包给云服务提供商 (CSP) 以获取数据库服务 (DBaaS),这导致了数据所有权与使用权的分离,并加剧了隐私担忧,尤其是存在黑客或 CSP 内部人员潜在泄露的风险。为了解决这个问题,加密数据库服务提出在提交给 CSP 之前对每个元组和查询语句进行加密,以确保当 CSP 是诚实但好奇的,甚至被攻破时的数据机密性。现有解决方案要么采用保性质加密方案,可以在 CSP 上不解密数据的情况下对密文执行某些操作;要么利用可信执行环境 (TEE) 来保护数据和计算免受 CSP 的影响。基于这些工作,我们引入了 Enc2DB,一种遵循混合策略并在 PostgreSQL 和 openGauss 上构建的新型安全数据库系统。我们提出了微基准测试和自适应模式切换策略,能够动态选择最佳执行路径(密码学或 TEE)来回答给定查询。此外,我们还设计并实现了与原生代价模型和查询优化器兼容的密文索引,以加速查询处理。基于 TPC-C 测试的实证研究证明,Enc2DB 优于纯 TEE 和密码学解决方案,并且我们的密文索引实现也优于 SOTA 的基于密码学的系统。

关键词

引用

@article{arxiv.2404.06819,
  title  = {Enc2DB: A Hybrid and Adaptive Encrypted Query Processing Framework},
  author = {Hui Li and Jingwen Shi and Qi Tian and Zheng Li and Yan Fu and Bingqing Shen and Yaofeng Tu},
  journal= {arXiv preprint arXiv:2404.06819},
  year   = {2024}
}

备注

33 pages,33 figures, DASAFAA24