POPE:保偏序编码
密码学与安全
2016-10-14 v1
摘要
近期,人们对在加密数据上执行搜索查询以在保护敏感数据的同时实现功能产生了浓厚兴趣。执行此类查询的一种特别高效的机制是保序加密/编码(OPE),其生成的密文保留了底层明文的相对顺序,从而允许直接在密文上执行范围查询和比较查询。在本文中,我们提出了一种针对加密数据范围查询的替代方法,该方法经过优化以支持在“大数据”应用中常见的插入密集型工作负载,同时保持搜索功能并实现更强的安全性。具体而言,我们提出了一种名为保偏序编码(POPE)的新原语,它实现了具有频率隐藏的理想 OPE 安全性,并使相当一部分数据成对不可比较。对于 ,仅使用 的持久存储和 的非持久客户端存储,我们的 POPE 方案提供了由单轮组成的极快批量插入,以及对于多达 次搜索查询具有 摊销成本的高效搜索。这种改进的安全性和性能使我们的方案更适合当今的插入密集型数据库。
引用
@article{arxiv.1610.04025,
title = {POPE: Partial Order Preserving Encoding},
author = {Daniel S. Roche and Daniel Apon and Seung Geol Choi and Arkady Yerukhimovich},
journal= {arXiv preprint arXiv:1610.04025},
year = {2016}
}
备注
Appears in ACM CCS 2016 Proceedings