针对部分已知数据集下子串可搜索对称加密的泄露滥用攻击
密码学与安全
2025-11-04 v1
摘要
子串可搜索对称加密(substring-SSE)对于云系统中的隐私保护应用变得越来越关键。然而,现有方案在搜索操作期间仍然容易受到信息泄露的影响,特别是当攻击者拥有目标数据集的部分知识时。尽管泄露滥用攻击已在传统SSE中得到广泛研究,但其在部分已知数据假设下对子串SSE的适用性仍未得到探索。在本文中,我们提出了首个针对部分已知数据集条件下子串SSE的泄露滥用攻击。我们开发了一种新颖的基于矩阵的相关性技术,该技术扩展并优化了针对子串SSE的LEAP框架,从而能够从加密的后缀树结构中高效恢复明文数据。与依赖独立辅助数据集的现有方法不同,我们的方法直接利用已知的数据片段,通过迭代矩阵变换在密文令牌和明文字符串之间建立高置信度的映射。在真实世界数据集上的全面实验证明了该攻击的有效性,在给定50%辅助知识的情况下,子串恢复率达到98.32%。即使仅有10%的先验知识,该攻击也能实现74.42%的子串恢复率,同时在不同大小的数据集上保持强大的可扩展性。该结果揭示了当前子串SSE设计中存在的重大隐私风险,并强调了构建抗泄露方案的迫切需求。
引用
@article{arxiv.2511.00930,
title = {Leakage-abuse Attack Against Substring-SSE with Partially Known Dataset},
author = {Xijie Ba and Qin Liu and Xiaohong Li and Jianting Ning},
journal= {arXiv preprint arXiv:2511.00930},
year = {2025}
}