中文

前缀虹吸:利用LSM树范围过滤器进行信息泄露(完整版)

密码学与安全 2025-09-03 v4

摘要

键值存储通常将其访问控制交由以之为存储引擎的系统处理。遗憾的是,攻击者可能通过对键值存储的时序攻击规避此类读访问控制,利用查询响应时间的差异来获取所存数据的信息。迄今,键值存储时序攻击旨在泄露存储的值,且利用了可被禁用以保护的外围机制。本文中,我们指出密钥泄露同样是一种安全威胁——并演示了利用键值存储自身机制的密钥泄露时序攻击。我们以采用范围过滤器的LSM树键值存储为目标,此类过滤器近期被提出用于优化LSM树范围查询。我们通过安全视角分析SuRF与前缀布隆过滤器对LSM树的影响,表明它们促成了一种密钥泄露时序攻击,我们称之为前缀虹吸。前缀虹吸成功利用针对不存在密钥的良性查询,在实际密钥前缀——某些情况下为完整密钥——难以通过暴力搜索(穷举枚举或随机猜测)发现的场景中识别之。

关键词

引用

@article{arxiv.2306.04602,
  title  = {Prefix Siphoning: Exploiting LSM-Tree Range Filters For Information Disclosure (Full Version)},
  author = {Adi Kaufman and Moshik Hershcovitch and Adam Morrison},
  journal= {arXiv preprint arXiv:2306.04602},
  year   = {2025}
}

备注

Full version of USENIX ATC'23 paper