中文

通过Mastermind查询学习字符串——以线粒体DNA为例

数据结构与算法 2016-11-15 v2 密码学与安全 信息论 math.IT

摘要

我们研究了一个字符串QQ在参与与查询者Bob提供的字符串的比较协议时,泄露自身细节的程度,即使这些协议在密码学上被保证除了评估QQ与Bob提供的字符串匹配程度的分数外,不产生任何额外信息。我们表明,此类场景允许Bob与QQ进行Mastermind游戏的变体,从而了解QQ的完整身份。我们表明,根据Bob对QQ结构所了解的知识,存在多种高效的实现方式供Bob在这些Mastermind攻击中使用,这些方式展示了他能多快确定QQ。事实上,我们表明,在关于密码协议返回的分数类型以及他能否利用QQ来源分布的合理假设下,Bob可以使用远小于QQ长度的测试比较轮数来发现QQ。我们还提供了对线粒体DNA数据库进行的案例研究结果,显示了现有真实世界DNA数据对Mastermind攻击的脆弱性。

关键词

引用

@article{arxiv.0904.4458,
  title  = {Learning Character Strings via Mastermind Queries, with a Case Study Involving mtDNA},
  author = {Michael T. Goodrich},
  journal= {arXiv preprint arXiv:0904.4458},
  year   = {2016}
}

备注

Full version of related paper appearing in IEEE Symposium on Security and Privacy 2009, "The Mastermind Attack on Genomic Data." This version corrects the proofs of what are now Theorems 2 and 4.