#confidential-storage

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Robin Vassantlal, Hasan Heydari, Bernardo Ferreira, Alysson Bessani

该论文提出MVP-ORAM,一种首个支持无等待并发客户端的Oblivious RAM(ORAM)协议,用于机密拜占庭容错(BFT)存储。现有加密技术无法防止攻击者通过观察数据访问模式进行推理攻击,ORAM通过混淆访问模式解决此问题,但现有协议在支持并发客户端和拜占庭容错方面存在局限。MVP-ORAM无需可信代理或基于客户端间通信/分布式锁的并发控制机制,而是允许客户端并发执行请求并即时合并冲突更新,满足无等待性(wait-freedom),即客户端的进度不受其他客户端性能或故障的影响。由于异步并发ORAM服务中无等待和无冲突根本矛盾,论文定义了依赖于应用工作负载和并发客户端数量的较弱 obliviousness 概念,并证明在客户端访问倾斜的实际场景中MVP-ORAM是安全的。通过将MVP-ORAM集成到现有机密BFT数据存储中,首次构建了BFT ORAM实现。原型系统在云环境中每秒可处理数百次4KB访问,展示了实用性能。

💡 推荐理由: 为机密BFT存储系统提供了首个同时支持并发和拜占庭容错的ORAM方案,解决了现有协议在隐私保护与高可用性之间的关键矛盾,对需要强隐私保障的分布式系统具有重要参考价值。

🎯 建议动作: 研究跟进,评估是否适用于自身BFT存储架构,并考虑较弱 obliviousness 定义对安全需求的影响。

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)