高恢复率少注入:针对动态可搜索加密的实用二进制体积注入攻击
密码学与安全
2023-02-14 v1
摘要
可搜索对称加密支持对加密数据库的私有查询,但也会产生信息泄露。攻击者可利用这些泄露发起注入攻击(Zhang et al., USENIX'16)以从查询中恢复底层关键词。现有注入攻击的性能强烈依赖于泄露信息量或注入量。本文中,我们利用二进制体积方法提出了两种新的注入攻击,即BVA和BVMA。我们通过使用已知关键词,使攻击者注入的文件少于现有体积攻击,并通过观察查询结果的体量来揭示查询。我们的攻击可在不利用目标查询和客户端数据库分布的情况下挫败充分研究的防御措施(例如阈值对策、静态填充)。我们在具有实际查询的真实数据集上对所提攻击进行了实证评估。结果表明,我们的攻击在最佳情况下可获得高恢复率(>80%),即使在大规模数据集且少量注入(<20个文件)下也能达到约60%的恢复率。
引用
@article{arxiv.2302.05628,
title = {High Recovery with Fewer Injections: Practical Binary Volumetric Injection Attacks against Dynamic Searchable Encryption},
author = {Xianglong Zhang and Wei Wang and Peng Xu and Laurence T. Yang and Kaitai Liang},
journal= {arXiv preprint arXiv:2302.05628},
year = {2023}
}
备注
22 pages, 19 fugures, will be published in USENIX Security 2023