可搜索加密中访问模式与搜索模式的混淆
密码学与安全
2021-02-22 v1
摘要
可搜索对称加密(SSE)允许数据所有者将其加密数据安全外包给云服务器,同时保留搜索并检索匹配文档的能力。大多数现有 SSE 方案会泄露每次查询访问了哪些文档,即所谓的访问模式,因此易受能够恢复数据库或所查询关键词的攻击。当前完全隐藏访问模式的技术(如 ORAM 或 PIR)存在通信或计算成本过高的问题,且并非为搜索功能而设计。最近,Chen 等人(INFOCOM'18)提出了一种 SSE 混淆框架,以差分隐私方式保护访问模式,且效用成本合理。然而,该方案泄露了所谓的搜索模式,即某个查询被执行了多少次。这一泄露使得该方案易受某些数据库和查询恢复攻击。在本文中,我们提出 OSSE(Obfuscated SSE),一种对每次执行的查询独立混淆访问模式的 SSE 方案。这进而隐藏了搜索模式,并使我们的方案能抵御依赖此泄露的攻击。在某些合理假设下,我们的方案比基于 ORAM 的 SSE 具有更小的通信开销。此外,我们的方案在单轮通信中工作,且需要非常小的恒定客户端存储。我们的实证评估表明,OSSE 在抵御不同查询恢复攻击方面高度有效,同时保持合理的效用水平。我们的协议相比 Chen 等人的方案,针对一些最先进(SOTA)的攻击提供了显著更多的保护,这证明了在设计中隐藏搜索模式对有效隐私保护 SSE 方案的重要性。
引用
@article{arxiv.2102.09651,
title = {Obfuscated Access and Search Patterns in Searchable Encryption},
author = {Zhiwei Shang and Simon Oya and Andreas Peter and Florian Kerschbaum},
journal= {arXiv preprint arXiv:2102.09651},
year = {2021}
}
备注
To be published at Network and Distributed Systems Security (NDSS) Symposium 2021, 21-24 February 2021, San Diego, CA, USA