Jodes: 分布式设置下的高效 oblivious Join
密码学与安全
2025-01-17 v1 数据库
分布式、并行与集群计算
摘要
受信任执行环境(TEE)为构建基于云的分析系统提供了隔离和安全的环境,但仍因副渠道攻击而产生访问模式泄漏。为更好地保护数据,TEE内的计算应是遗忘的,这会引入显著开销并显著降低计算速度。一种自然的加速方式是构建由多个服务器组成的分析系统,但这一设置引入了新的安全 concern——服务器之间传输量的 volumes 可能泄露给网络对手的敏感信息。现有工作已设计特定算法以解决此 concern,但其对等价连接(equi-join)的支持——最重要但非平凡的数据库运算符——要么效率低,要么受限,要么基于弱安全假设。在本文中,我们提出Jodes,一种在分布式设置下实现高效遗忘连接算法。Jodes防止网络和 enclave 两方的泄漏,支持通用的等价连接操作,并提供高水平的安全保护,仅公开输入大小和输出大小。同时,它在通信成本和计算成本上均在渐进上优于现有算法。为演示Jodes的实际性,我们在由16个服务器组成的分布式设置中进行实验。实证结果表明,Jodes在最先进的连接算法中实现了最高可达六倍的性能提升。
引用
@article{arxiv.2501.09334,
title = {Jodes: Efficient Oblivious Join in the Distributed Setting},
author = {Yilei Wang and Xiangdong Zeng and Sheng Wang and Feifei Li},
journal= {arXiv preprint arXiv:2501.09334},
year = {2025}
}