针对加密数据库的实用基于结果体积的攻击
密码学与安全
2020-08-18 v1
摘要
近年来,人们对用于加密数据库的强安全性原语(例如不经意协议)兴趣渐增,这类原语隐藏查询执行的访问模式,仅泄露结果的体积。然而,近期工作表明,即便是体积泄露也能使数据库中整列内容被重建。但现有攻击依赖一组在实践中不切实际的假设:例如,它们(i)要求用户发出大量查询,或(ii)假设查询或底层数据的某些分布(例如查询均匀随机分布,或数据库不含缺失值)。在本工作中,我们提出新的攻击,用于恢复单个用户查询的内容,假设系统除结果数量外无泄露,并避免上述限制性假设。与先前攻击不同,我们的攻击仅需用户发出单次查询即可恢复关键词。此外,我们的攻击不对所发查询或底层数据的分布作任何假设。相反,我们的关键洞见是利用真实世界应用的行为。我们首先调查 11 个应用,识别出可被攻击者利用的两个关键特征:(i)文件注入,以及(ii)自动查询重放。我们提出利用这两个属性并结合体积泄露的攻击,独立于任何加密数据库系统的细节。随后,我们通过模拟服务器端敌手对真实 Gmail 网页客户端发起攻击。我们对 Gmail 的攻击在数分钟内完成,证明了我们技术的可行性。我们还提出了三种辅助攻击,用于某些缓解策略被采用的情形。
引用
@article{arxiv.2008.06627,
title = {Practical Volume-Based Attacks on Encrypted Databases},
author = {Rishabh Poddar and Stephanie Wang and Jianan Lu and Raluca Ada Popa},
journal= {arXiv preprint arXiv:2008.06627},
year = {2020}
}
备注
IEEE EuroS&P 2020