中文

IHOP:基于二次优化改进可搜索对称加密的统计查询恢复攻击

密码学与安全 2022-06-01 v2

摘要

针对可搜索对称加密(SSE)方案的有效查询恢复攻击通常依赖关于查询或数据集的辅助真值信息。在较弱的统计辅助信息假设下查询恢复亦有可能,尽管基于统计的攻击准确率较低且不被视作严重威胁。本工作中我们提出 IHOP,一种基于统计的查询恢复攻击,其将查询恢复表述为二次优化问题并通过迭代线性分配问题求解。我们利用五个真实数据集进行了广泛评估,表明 IHOP 在不同参数与泄漏配置下优于所有其他基于统计的查询恢复攻击,包括客户端使用某些访问模式混淆防御的情形。某些情况下,我们的攻击达到了近乎完美的查询恢复准确率。最后,我们在仅频率泄漏设定中使用 IHOP,其中客户端查询相关,并展示即便应用了 Grubbs 等人近期提出的频率隐藏防御 PANCAKE,我们的攻击仍能利用查询依赖关系。我们的发现表明统计查询恢复攻击对隐私保护 SSE 方案构成严重威胁。

关键词

引用

@article{arxiv.2110.04180,
  title  = {IHOP: Improved Statistical Query Recovery against Searchable Symmetric Encryption through Quadratic Optimization},
  author = {Simon Oya and Florian Kerschbaum},
  journal= {arXiv preprint arXiv:2110.04180},
  year   = {2022}
}

备注

18 pages