#MeToo 需要双方参与——利用飞地构建自治可信系统
密码学与安全
2018-08-09 v1
摘要
我们为管理极度敏感数据的服务增强针对内部攻击的安全性。一个例子是 #MeToo 用例:性骚扰投诉被上报,但仅当针对同一施害者提交另一份投诉时才被揭露。此类服务对服务运营者赋予极大信任,而我们的工作旨在减轻这种信任。为此我们引入一种自治数据管理新概念,将敏感数据的责任从管理员转移至安全且可验证的硬件。其主要思想是通过运行于 Intel SGX 飞地内的一组自治计算代理管理所有数据访问。这些 EConfidante 代理共享一个外部实体(包括数据服务管理员)均不知晓的机密数据密钥,从而消除诸多数据暴露机会。本文描述了 EConfidante 系统的详细设计、流程及其管理与实现方式。我们的 #MeToo 设计还使用了基于区块链框架组件构建的不可变分布式账本。我们针对 #MeToo 用例实现了系统的概念验证,并分析了其安全属性与实现细节。
引用
@article{arxiv.1808.02708,
title = {It Takes Two to #MeToo - Using Enclaves to Build Autonomous Trusted Systems},
author = {Danny Harnik and Paula Ta-Shma and Eliad Tsfadia},
journal= {arXiv preprint arXiv:1808.02708},
year = {2018}
}