中文

面向多用户的安全范围查询

密码学与安全 2018-02-06 v1

摘要

保序加密允许对数据进行加密,同时仍能对加密数据执行高效的范围查询。此外,它不需要对数据库管理系统做任何改动,因为比较操作在密文上如同在明文上进行。这使得保序加密方案非常适用于云计算场景下的数据外包。然而,所有保序加密方案必然都是对称的,将用例限制于一个客户端和一个服务器。设想这样一个场景:数据所有者先加密其数据再外包给云服务提供商,而数据分析师希望对该数据执行私有范围查询。这种场景在数据源与处理者不同实体的协作机器学习许多情况下都会出现。那么,要么数据所有者必须泄露其加密密钥,要么数据分析师必须泄露私有查询。在本文中,我们克服这一限制,实现了等价于公钥保序加密的功能。我们提出一种安全多方协议,支持多用户的安全范围查询。在该方案中,数据分析师与数据所有者及云服务提供商协作,对私有范围查询进行保序加密,而不向各方泄露任何其他信息。我们实现了该方案,并观察到若数据所有者的数据库规模为100万条记录,通过回环接口(局域网下为1.3秒)加密数据分析师的一个输入平均仅需约0.3秒。

关键词

引用

@article{arxiv.1802.01138,
  title  = {Secure Range Queries for Multiple Users},
  author = {Anselme Tueno and Florian Kerschbaum},
  journal= {arXiv preprint arXiv:1802.01138},
  year   = {2018}
}