论文阅读:Differentially Private Access Patterns for Searchable Symmetric Encryption

研究贡献

  1. 为一般的SSE方案的访问模式定义了d-private
  2. 提出了一种与现有的SSE方案兼容的d-private access-pattern混淆机制
  3. 实现了一个所提出的模糊机制的原型

研究内容

Differentially Private Access Patterns SSE在SSE上做的改进

可搜索对称加密(SSE)介绍
SSE流程图
在这里插入图片描述
OSSE流程图

在这里插入图片描述在这里插入图片描述

可以看到OSSE与SSE的区别在于

  1. 在进行安全索引构建和文件加密前,使用ErasueCode.Enc来混淆访问模式
  2. 在搜索关键词w,返回搜索结果前,使用ErasueCode.Dec来解除混淆

Erasue Coding

Erasue Coding在存储系统中被广泛使用,它可以通过向存储的数据添加冗余来容忍错误。它将一个信息Message(文档)扩展成更长的信息BigMessage,使得原始信息可以从这个较长的信息BigMessage’(即使部分信息已丢失)中恢复出来
具体来说:一个k长消息,被扩展为m长消息,我们可以从m长消息中的任意k长序列恢复出原消息。

在本文中,擦除编码的工作如下:文档平均划分为k个碎片。然后,生成m−k个平等碎片,从而可以从这些m个碎片中的任意k个重建原始文档。所有这些m个碎片都是相同的大小,都是原始碎片的1/k个大小。

Func APO

提供假阳性:不属于匹配项却返回
提供假阴性:属于匹配项却未返回
例如返回串为“101100”,x1=1表示第一个分片要返回,x2=0表示第二个分片不返回。那么假阳性和假阴性就是以概率反转“1”和"0"
在这里插入图片描述

总结

这篇文章在原始SSE的基础上,发现了access pattern的泄露会导致多种攻击破坏隐私性,于是提出了混淆access pattern的概念,为了实现混淆,使用了Erasue Coding和假阳性,假阴性的思想。达成了防止access pattern泄露的目的。但对于多次进行同样的搜索,他的返回的结果相同的概率很大(因为Erasue Coding时增加的文件碎片不会变,所以只依靠假阳性,假阴性),不能抵抗search pattern的泄露

  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值