推荐 9.5
Conf: 50%
本文研究了一种针对加密数据库的数据库重建攻击,攻击者仅需获取少量多维范围查询的访问模式(即查询结果的行数或是否存在),即可重建整个数据库的内容。现有工作大多假设攻击者能观察到大量查询或细粒度的泄露,而本文证明即使在极有限的泄露下(如仅知道查询返回的行数),也能实现精确重建。核心方法包括:(1)形式化地定义查询泄露与数据库结构之间的关系;(2)提出一种基于整数线性规划的重建算法,利用少量查询的约束条件来推断每条记录是否属于某个查询结果;(3)通过理论分析证明,对于任意数据库,只需约 O(d * log n) 个随机范围查询(d为维度,n为记录数),就能以高概率唯一确定数据库。实验在合成数据和真实数据集上验证了方法的有效性,仅需数百个查询即可重建具有数千条记录的多维数据库。该工作揭示了一种新型的侧信道威胁,对加密数据库系统的安全性提出了新的挑战。
💡 推荐理由: 该研究证明仅凭少量范围查询的访问模式泄露即可重建完整数据库,威胁了现有加密数据库系统的隐私保证,迫使安全社区重新评估查询隔离机制的充分性。
🎯 建议动作: 研究跟进,评估自身加密系统对范围查询泄露的抵抗能力
排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)