中文

基于简洁索引的单轮次分层ORAM

密码学与安全 2024-06-14 v3

摘要

对远程存储数据的访问模式构成一种侧信道,已知即使数据内容被加密也会泄露信息。为防范访问模式泄露,不经意 RAM(Oblivious RAM, ORAM)是一种密码学原语,它以额外的访问和服务端内容的周期性重排为代价来混淆(实际)访问轨迹。一类称为分层 ORAM 的 ORAM 方案已实现理论上最优的对数带宽开销。然而迄今为止,分层 ORAM 仅被视为理论构件。这是因为它们需要大量通信轮次来定位服务端(已重排)元素,并涉及布谷鸟哈希表等复杂构建块。为解决分层 ORAM 方案在实践中的局限,我们提出 Rank ORAM:首个能以单轮通信(相较以往工作的对数轮次)检索数据的分层 ORAM。为支持非交互通信,我们引入了一种压缩的客户端数据结构,隐式存储服务端各元素的位置。此外,该位置元数据使得协议设计简化,不再需要复杂的布谷鸟哈希表。Rank ORAM 所需内存渐近小于现有(非分层)最先进实用 ORAM 方案(如 Ring ORAM),同时保持可比的带宽性能。我们在真实网络文件系统追踪上的实验表明,相较现有方法客户端内存减少达 100 倍。例如,当外包 17.5 TB 数据库时,所需客户端内存仅 290 MB,而标准方法需 40 GB。

关键词

引用

@article{arxiv.2208.07489,
  title  = {Single Round-trip Hierarchical ORAM via Succinct Indices},
  author = {William Holland and Olga Ohrimenko and Anthony Wirth},
  journal= {arXiv preprint arXiv:2208.07489},
  year   = {2024}
}

备注

22 pages, 3 Figures, 5 Tables