中文

SWAT:加密数据存储中系统级可调泄漏缓解方法

密码学与安全 2024-08-27 v2

摘要

大量研究强调了加密数据存储中各类泄漏模式所带来的显著隐私风险。尽管已提出许多方案来缓解这些泄漏,它们要么(1)带来巨大开销,(2)聚焦于特定子集的泄漏模式,要么(3)在不同工作负载上套用相同的安全概念,从而阻碍实现精细的隐私-效率权衡。鉴于多种有害的泄漏模式,本文首先考察在键值、范围查询和动态工作负载各自语境下哪些特定泄漏模式需要关注。随后,我们引入契合这些工作负载特定隐私需求的新安全概念。相应地,我们提出并实例化了 SWAT,一种逐步支持这些工作负载的高效构造,同时通过一套具有可调隐私-效率权衡的算法可证明地缓解系统级泄漏。我们进行了大量实验并给出详尽的结果分析,显示了方案的效率。SWAT 比暴露多种泄漏模式的纯加密数据存储约慢一个数量级,比平凡的零泄漏方案快两个数量级。同时,SWAT 的性能相对于其他缓解特定类型泄漏的设计仍极具竞争力。

关键词

引用

@article{arxiv.2306.16851,
  title  = {SWAT: A System-Wide Approach to Tunable Leakage Mitigation in Encrypted Data Stores},
  author = {Leqian Zheng and Lei Xu and Cong Wang and Sheng Wang and Yuke Hu and Zhan Qin and Feifei Li and Kui Ren},
  journal= {arXiv preprint arXiv:2306.16851},
  year   = {2024}
}