中文

竹之力:论可搜索对称加密的妥协后安全性

密码学与安全 2024-03-25 v1

摘要

动态可搜索对称加密(DSSE)允许用户将加密数据库上的关键词搜索委托给诚实但好奇的服务器,同时不丧失关键词隐私。本文研究了DSSE面临的一种新的实际安全风险,即密钥泄露(例如,用户的密钥被泄露或窃取),这威胁到现有DSSE方案提供的所有安全保障。为解决这一开放问题,我们引入了带密钥更新的可搜索加密(SEKU)概念,为用户提供非交互式密钥更新的选项。我们进一步定义了关于泄露函数的妥协后安全概念,以研究在客户端密钥被泄露后,DSSE方案是否仍能提供数据安全。我们证明,通过一个名为“Bamboo”的拟议协议,妥协后安全是可以实现的。有趣的是,Bamboo的泄露函数同时满足前向安全和后向安全的要求。我们使用真实世界数据集对Bamboo进行了性能评估,并将其运行时效率与现有的前向-后向安全DSSE方案进行了比较。结果表明,Bamboo在提供强大安全性的同时,具有更好或相当的性能。

关键词

引用

@article{arxiv.2403.15052,
  title  = {The Power of Bamboo: On the Post-Compromise Security for Searchable Symmetric Encryption},
  author = {Tianyang Chen and Peng Xu and Stjepan Picek and Bo Luo and Willy Susilo and Hai Jin and Kaitai Liang},
  journal= {arXiv preprint arXiv:2403.15052},
  year   = {2024}
}

备注

This is a full version paper that includes the security proof. The paper with the same name has been published by NDSS 2023