基于秘密共享的保序数据库加密
密码学与安全
2023-01-12 v1 数据库
摘要
保序加密(OPE)问题最初由数据库界于2004年提出,恰在2002年数据库即服务(DaaS)范式被提出之后不久。过去二十年里,OPE引起了数据库、密码学和安全领域的巨大研究兴趣;我们见证了OPE方案在理论与系统上的显著进展。所有现有OPE方案均假设外包数据库被建模为单一半诚实敌手,其除以可忽略概率获知明文消息的顺序信息外不应得知更多。本文从新视角解决OPE问题:我们不将外包数据库建模为单一半诚实敌手,而是假设外包数据库服务由一组互不勾结的服务器构成,这是一个实际假设,因为所有主流云厂商都支持部署在专属子网甚至不同数据中心的多个数据库实例。该假设使我们能够通过在那些假定互不勾结的服务器间采用秘密共享方案,设计一种新型无状态OPE协议,即基于秘密共享的保序数据库加密(ODES)。我们将证明ODES保证最新安全级别,即IND-FAOCPA,并在性能上比最先进方案优出数个数量级。
引用
@article{arxiv.2301.04370,
title = {Order-Preserving Database Encryption with Secret Sharing},
author = {Dongfang Zhao},
journal= {arXiv preprint arXiv:2301.04370},
year = {2023}
}