针对前向与后向私有可搜索对称加密的泄露滥用攻击
密码学与安全
2023-09-14 v2
摘要
动态可搜索对称加密(DSSE)使服务器能够高效地对加密文件进行搜索与更新。为最小化更新过程中的泄露,新提出的 DSSE 方案期望具备一种称为前向与后向隐私的安全概念。这些方案通常以减少给定关键词的搜索与更新查询之间可链接性的方式构造。然而,前向与后向私有的 DSSE 是否能抵御实际泄露滥用攻击(LAAs)——攻击者试图从查询过程中被动收集的泄露中恢复查询关键词——仍未被充分探索。本文旨在通过两项重要工作首次坚定地回答该问题。首先,我们回顾了过去几年前向与后向私有 DSSE 方案的全貌,并揭示了大多数方案中一些固有的构造性局限。这些局限使攻击者能够利用查询等价性,并在对应于某候选关键词的不同(刷新后)查询令牌之间建立可靠的链接。其次,我们通过将每次更新与查询关联至特定操作,细化了更新与查询的量级泄露轮廓。通过进一步利用更新量与查询响应量,我们证明所有前向与后向私有 DSSE 方案都会泄露与无此类安全保证的方案相同的量级信息(如插入量、删除量)。为验证我们的发现,我们实现了两种通用 LAAs,即频率匹配攻击与量级推断攻击,并在动态场景下的多种实验设定中对其评估。最后,我们呼吁设计新的高效方案以保护搜索与更新查询间的查询等价性与量级信息。
引用
@article{arxiv.2309.04697,
title = {Leakage-Abuse Attacks Against Forward and Backward Private Searchable Symmetric Encryption},
author = {Lei Xu and Leqian Zheng and Chengzhi Xu and Xingliang Yuan and Cong Wang},
journal= {arXiv preprint arXiv:2309.04697},
year = {2023}
}
备注
A short version of this paper has been accepted to the 30th ACM Conference on Computer and Communications Security (CCS'23)