中文

相关性对关系数据库鲁棒指纹的诅咒

密码学与安全 2021-07-23 v2 数据库

摘要

数据库指纹已广泛采用,以防止数据未经授权共享并识别数据泄露来源。尽管现有方案对常见攻击(如随机比特翻转与子集攻击)具有鲁棒性,但若攻击者利用数据库条目间的内在相关性,其鲁棒性会显著下降。本文中,我们通过识别不同的相关性攻击:列向相关性攻击、行向相关性攻击及其结合,首先展示了现有数据库指纹方案的脆弱性。为针对所识别的相关性攻击提供鲁棒指纹,我们随后开发了缓解技术,其可作为任何现成数据库指纹方案的后处理步骤。所提缓解技术还针对不同效用度量保留了指纹数据库的效用。我们使用真实世界关系数据库实证研究了所识别相关性攻击的影响及缓解技术的性能。结果表明:(i)所识别相关性攻击对现有指纹方案成功率很高(例如,集成相关性攻击仅修改指纹数据库中14.2%的条目便可扭曲64.8%的指纹比特);(ii)所提缓解技术鲁棒性很高(例如,采用缓解技术后,集成相关性攻击仅能扭曲3%3\%的指纹比特)。

关键词

引用

@article{arxiv.2103.06438,
  title  = {The Curse of Correlations for Robust Fingerprinting of Relational Databases},
  author = {Tianxi Ji and Emre Yilmaz and Erman Ayday and Pan Li},
  journal= {arXiv preprint arXiv:2103.06438},
  year   = {2021}
}

备注

To appear in 24th International Symposium on Research in Attacks, Intrusions and Defenses (RAID'21)