中文

使用可信执行环境对医疗数据进行安全流处理

密码学与安全 2019-06-18 v1

摘要

在第三方不可信云上处理由身体传感器等产生的敏感数据,且不损害生成数据的用户隐私,尤其具有挑战性。通常,这些传感器以流的方式生成大量连续数据。如此海量的数据必须被高效且安全地处理,即便在强对抗模型下亦如此。近期消费级处理器中可信执行环境(TEEs)如Intel SGX的大规模引入,为实现克服同态加密等较不灵活方案的途径铺平了道路。我们提出一个构建于Intel SGX之上的安全流处理系统,以专门适配医疗数据的系统展示该方法的可行性。我们设计并完整实现了一个原型系统,并用多个真实数据集进行评估。实验结果表明,与vanilla Spark相比,所提系统开销适中,同时在强大攻击者与威胁模型下提供额外保护保证。

关键词

引用

@article{arxiv.1906.07072,
  title  = {Using Trusted Execution Environments for Secure Stream Processing of Medical Data},
  author = {Carlos Segarra and Ricard Delgado-Gonzalo and Mathieu Lemay and Pierre-Louis Aublin and Peter Pietzuch and Valerio Schiavoni},
  journal= {arXiv preprint arXiv:1906.07072},
  year   = {2019}
}

备注

19th International Conference on Distributed Applications and Interoperable Systems