中文

外包加密数据库上的轻量级安全两方范围查询

密码学与安全 2014-01-17 v1

摘要

鉴于云计算的诸多益处,实体可能希望将其数据及相关的分析任务外包给云。当数据具有敏感性时,将加密数据外包给云符合实体的利益;然而,这限制了可在云端执行的操作类型。特别是,在实体不执行任何计算且从不解密数据的情况下,对存储在云上的加密数据进行查询评估成为一个极具挑战性的问题。在本文中,我们提出了在外包加密数据上进行范围查询的解决方案。现有方法会向云泄露有价值的信息,这可能破坏底层加密方案的安全保证。通常,用于评估范围查询的主要安全原语是加密整数的安全比较(SC)。然而,我们观察到现有的 SC 协议效率不高。为此,我们首先提出了一种新颖的 SC 方案,该方案接收加密整数并输出加密的比较结果。我们通过实验展示了其相对于当前 SOTA 的实际优势。随后,我们利用所提出的 SC 方案构建了两种新的安全范围查询协议。我们的协议保护了数据机密性和用户查询隐私,同时保持了加密数据的语义安全性;因此,它们比现有协议更安全。此外,我们的第二个协议在用户端是轻量级的,允许授权用户使用任何存储和计算能力有限的设备,对外包加密数据执行范围查询。

关键词

引用

@article{arxiv.1401.3768,
  title  = {Lightweight and Secure Two-Party Range Queries over Outsourced Encrypted Databases},
  author = {Bharath K. Samanthula and Wei Jiang and Elisa Bertino},
  journal= {arXiv preprint arXiv:1401.3768},
  year   = {2014}
}

备注

25 pages, 1 figure