外包敏感与非敏感数据的分区数据安全
数据库
2018-12-24 v1 密码学与安全
分布式、并行与集群计算
信息检索
摘要
尽管密码学研究广泛,对外包数据的安全高效查询处理仍是一项开放挑战。本文延续安全数据处理的新兴趋势,该趋势认识到整个数据集未必都是敏感的,因此可利用数据非敏感性来克服现有基于加密方法的局限。我们提出一种称为查询分箱(QB)的新安全方法,允许数据的非敏感部分以明文外包,同时保证明文非敏感数据与加密形式敏感数据的联合处理不泄露任何信息。QB 将查询映射为针对敏感与非敏感数据的一组查询,使得因敏感与非敏感数据联合处理而导致的泄露不会发生。有趣的是,除提升性能外,我们表明 QB 实际上通过阻止大小、频率计数与工作负载偏斜攻击,加强了底层密码技术的安全性。
引用
@article{arxiv.1812.09233,
title = {Partitioned Data Security on Outsourced Sensitive and Non-sensitive Data},
author = {Sharad Mehrotra and Shantanu Sharma and Jeffrey D. Ullman and Anurag Mishra},
journal= {arXiv preprint arXiv:1812.09233},
year = {2018}
}
备注
Accepted in IEEE International Conference on Data Engineering (ICDE), 2019. arXiv admin note: text overlap with arXiv:1812.01741