计算机研究与发展

北大核心,JST,Pж(AJ),EI,CSCD

国内刊号:11-1777/TP

国际刊号:1000-1239

计算机研究与发展杂志2023年第12期:可证明安全的基于SGX的公钥认证可搜索加密方案

发布日期:

作者:刘永志,秦桂云,刘蓬涛,胡程瑜,郭山清,

关键词:公钥认证可搜索加密 (PAEKS), 软件防护扩展, 增强安全性, 可证明安全, 关键词猜测攻击, 可扩展性,

公钥可搜索加密(publickeyencryptionwithkeywordsearch,PEKS)技术使用户能够搜索存储在不可信云服务器上的加密数据,这对于数据隐私保护具有重要意义,也因此受到了广泛关注.公钥认证可搜索加密要求数据发送方使用接收方的公钥对关键词进行加密,同时还使用其自身私钥对关键词进行认证,使得敌手无法构造关键词密文,从而抵抗公钥可搜索加密面临的关键词猜测攻击(keywordguessingattack,KGA).提出了一个可证明安全的基于软件防护扩展(softwareguardextensions,SGX)的公钥认证可搜索加密(publickeyauthenticatedencryptionwithkeywordsearch,PAEKS)方案,通过在云服务器上建立一个可信区并运行一个执行关键词匹配的飞地程序来完成对密文数据的搜索.正式的安全性证明显示方案具备密文不可区分性和陷门不可区分性,即可抵抗关键词猜测攻击.进一步地,给出搜索模式隐私性的定义,确保敌手无法仅通过陷门来判断2次搜索是否针对同一关键词,从而避免向外部敌手泄露部分隐私.此外,所提方案具有易扩展的优势,很容易被扩展为支持复杂搜索功能或者具备其他增强隐私保护性质的方案,如前向安全.作为示例,给出了多关键词搜索、搜索能力分享这2个功能扩展方案以及具备前向安全性的扩展方案的简单介绍.真实环境中的实验表明,与其他对比方案相比,所提方案在效率上同样具有出色的表现.

来源:2023年第12期

《计算机研究与发展》期刊编辑部

查看计算机研究与发展杂志2023年第12期

联系我们

  • 地址:北京中关村科学院南路6号
  • 电话:(010)62620696
  • E-mail:crad@ict.ac.cn

咨询工作人员