中文

由易到难的查询恢复:针对 SSE 的 Jigsaw 攻击

密码学与安全 2024-03-05 v1

摘要

可搜索对称加密方案通常会无意中泄露某些敏感信息,如访问模式、卷模式和搜索模式。攻击者可以利用这些泄露以及与用户数据库相关的其他可用知识来恢复查询。我们发现查询恢复攻击的有效性取决于关键词的卷/频率分布。包含高卷/高频关键词的查询更容易被恢复,即使实现了对策。攻击者还可以有效地利用这些“特殊”查询来恢复所有其他查询。基于上述发现,我们提出了一种 Jigsaw 攻击,该攻击首先准确识别并恢复那些独特的查询。利用卷、频率和共现信息,我们的攻击在三个测试数据集上实现了 90%90\% 的准确率,与先前的攻击(Oya 等人,USENIX' 22 和 Damie 等人,USENIX' 21)相当。在相同运行时间下,我们的攻击相比 Oya 等人提出的攻击展现出优势(当关键词库大小为 15k 时,准确率约高 15%15\%)。此外,我们提出的攻击优于针对广泛研究的对策的现有攻击,在针对填充和混淆时分别实现了约 60%60\%85%85\% 的准确率。在此背景下,对于大型关键词库(\geq3k),它比当前最先进的攻击高出 20%20\% 以上。

关键词

引用

@article{arxiv.2403.01155,
  title  = {Query Recovery from Easy to Hard: Jigsaw Attack against SSE},
  author = {Hao Nie and Wei Wang and Peng Xu and Xianglong Zhang and Laurence T. Yang and Kaitai Liang},
  journal= {arXiv preprint arXiv:2403.01155},
  year   = {2024}
}

备注

21 pages, accepted in USENIX Security 2024