APP下载

基于可信硬件的隐私数据可搜索加密加速方法研究

2021-04-06杨光远杨大利马利民

信息安全研究 2021年4期

杨光远 杨大利 张 羽 马利民 张 伟

1(北京信息科技大学计算机学院 北京 100101)

2(国家信息中心信息网络安全部 北京 100045)

(guangyuany86@163.com)

可搜索加密(searchable encryption, SE)[1-2]的设计是使用户能够将自己的数据安全地外包到服务器,同时保留查询和搜索功能.SE被认为是建立加密数据库,防止隐私数据泄露最有前途的解决方案.通用的解决方案如全同态加密、安全多方计算等,虽然增强了数据的安全性,但增加了大量的计算和通信开销.属性保留加密,如确定性加密是有效的,但这些解决方案在实际应用[3]中并不安全.近年来,SE方案的快速发展具备了更多的功能和更高的安全性[4-5].

在动态SE中,前向隐私的概念是指新添加的数据和之前发布的搜索查询之间的链接应该隐藏在服务器上,后向隐私的概念是指删除的数据和删除后的搜索查询之间的链接应该隐藏.现有的前向和后向隐私SE方案[6-7]在客户端和服务器端都引入了大量的存储和计算开销,增加了客户端和服务器之间的交互.为了提高SE的效率,一种方法是采用硬件辅助的方案,例如Intel SGX,它可以在受信任且隔离的执行环境中执行本机代码和数据,从而减轻客户端存储和计算的开销,并减少客户端和服务器之间的通信成本.

Amjad等人[8]提出了第1个使用SGX的前向和后向隐私SE方案.方案中数据的添加和删除对服务器是完全不知情的.但是,由于SGX和服务器之间的高I/O复杂性,这种方法仍然是低效的.后来他们在安全性和更高的效率之……

登录APP查看全文