中文

S-Leak:基于 s 项泄漏的高效 conjunctive SSE 漏洞攻击

密码学与安全 2025-07-29 v1

摘要

conjunctive Searchable Symmetric Encryption (CSSE) 使对加密数据的 conjunctive搜索成为可能。虽然针对单关键词 SSE 的漏洞滥用攻击 (LAA) 已被广泛研究,但其扩展到 conjunctive 查询面临一个关键挑战:候选关键词组合的组合爆炸,导致攻击在时间和空间上的巨大开销。在本文中,我们揭示了最新 CSSE 方案中的根本性漏洞:s 项泄漏,即查询中最小文档频率关键词会泄漏不同模式。我们提出 S-Leak,首个针对 s 项泄漏和全局漏洞的被动攻击框架,用于逐步恢复 conjunctive 查询。我们的关键创新在于三阶段方法:识别查询的 s 项、修剪低概率关键词联合词、恢复完整查询。我们提出了新的指标来更好地评估 conjunctive 查询场景中的攻击。在真实数据集上的实证评估表明,我们的攻击在多种 CSSE 配置下都有效。当考虑 161,700 个 conjunctive 关键字查询时,我们的攻击在恢复至少一个关键字时达到 95.15% 的准确率,恢复至少两个关键字为 82.57%,恢复全部三个关键字为 58%,并在考虑 SEAL 填充和 CLRZ 隐写术等防御措施时仍保持有效性。我们的工作暴露了 s 项泄漏在实际 SSE 部署中的被低估的风险,呼吁为多关键字搜索场景重新设计漏洞模型。

关键词

引用

@article{arxiv.2507.04077,
  title  = {S-Leak: Leakage-Abuse Attack Against Efficient Conjunctive SSE via s-term Leakage},
  author = {Yue Su and Meng Shen and Cong Zuo and Yuzhi Liu and Liehuang Zhu},
  journal= {arXiv preprint arXiv:2507.04077},
  year   = {2025}
}

备注

16 pages, 12 figures. Preliminary version. Future journal/conference submission intended