中文

Harpocrates:面向敏感数据操作的隐私保护与不可篡改审计日志

密码学与安全 2022-11-10 v1

摘要

审计日志是监控敏感数据(例如个人、健康数据)细粒度操作以进行安全检查和保障的关键组件。由于此类数据操作可能高度敏感,必须确保审计日志不仅实现有效性与不可篡改性,还能针对主动威胁实现机密性,以符合标准数据法规(例如HIPAA)。尽管需求关键,最先进的隐私保护审计日志方案(例如Ghostor (NSDI '20)、Calypso (VLDB '19))并未同时实现高水平的隐私性、完整性与不可篡改性,其中某些信息(例如用户身份)仍在日志中泄露。本文提出Harpocrates,一种新颖的隐私保护与不可篡改审计日志方案。Harpocrates允许将数据存储、共享和访问操作记录于审计日志中而不泄露敏感信息(例如数据标识符、用户身份),同时允许数据操作的有效性被公开验证。Harpocrates利用区块链技术在实现不可篡改性并避免单点故障,而密码学零知识证明被用于机密性与公开可验证性。我们分析了所提技术的安全性,并证明其实现了不可塑性与不可区分性。我们完整实现了Harpocrates,并在部署于商用平台(即Amazon EC2)的真实区块链系统(即Hyperledger Fabric)上评估了其性能。实验结果表明Harpocrates具有高度可扩展性并实现了实用性能。

关键词

引用

@article{arxiv.2211.04741,
  title  = {Harpocrates: Privacy-Preserving and Immutable Audit Log for Sensitive Data Operations},
  author = {Mohit Bhasi Thazhath and Jan Michalak and Thang Hoang},
  journal= {arXiv preprint arXiv:2211.04741},
  year   = {2022}
}

备注

To appear at IEEE 4th International Conference on Trust, Privacy and Security in Intelligent Systems, and Applications (TPS-ISA) 2022