通过Mastermind查询学习字符串——以线粒体DNA为例
数据结构与算法
2016-11-15 v2 密码学与安全
信息论
math.IT
摘要
我们研究了一个字符串在参与与查询者Bob提供的字符串的比较协议时,泄露自身细节的程度,即使这些协议在密码学上被保证除了评估与Bob提供的字符串匹配程度的分数外,不产生任何额外信息。我们表明,此类场景允许Bob与进行Mastermind游戏的变体,从而了解的完整身份。我们表明,根据Bob对结构所了解的知识,存在多种高效的实现方式供Bob在这些Mastermind攻击中使用,这些方式展示了他能多快确定。事实上,我们表明,在关于密码协议返回的分数类型以及他能否利用来源分布的合理假设下,Bob可以使用远小于长度的测试比较轮数来发现。我们还提供了对线粒体DNA数据库进行的案例研究结果,显示了现有真实世界DNA数据对Mastermind攻击的脆弱性。
引用
@article{arxiv.0904.4458,
title = {Learning Character Strings via Mastermind Queries, with a Case Study Involving mtDNA},
author = {Michael T. Goodrich},
journal= {arXiv preprint arXiv:0904.4458},
year = {2016}
}
备注
Full version of related paper appearing in IEEE Symposium on Security and Privacy 2009, "The Mastermind Attack on Genomic Data." This version corrects the proofs of what are now Theorems 2 and 4.