#database-security

共收录 7 条相关安全情报。

← 返回所有主题
👥 作者: Simon Koch 0001, Malte Wessels, David Klein 0001, Martin Johns

本文针对 Web 应用依赖数据库持久化时因竞态条件导致的安全漏洞展开研究。业界普遍认为将相关数据库操作封装在事务中即可解决此类问题,但作者指出,这种依赖往往被错误地信任。事务的隔离特性取决于数据库管理系统(DBMS)的配置,而常见 DBMS 的默认配置会使事务暴露于多种异常现象中,导致其提供的保护失效。论文通过分析不同 DBMS 默认隔离级别下的行为,揭示了事务隔离不足的具体风险,并讨论了在实际 Web 应用场景中,攻击者如何利用这些隔离缺陷触发竞态条件,进而造成数据完整性破坏或未授权访问等后果。该研究属于系统安全与数据库安全交叉领域,主要贡献在于纠正了对事务隔离的普遍误解,提醒开发者不能仅依赖默认事务设置,而需根据具体业务逻辑验证隔离级别的充分性,或者采用显式锁等补充机制。适合 Web 应用开发者、数据库管理员以及安全审计人员阅读,以理解事务隔离配置不足可能引入的隐患。

💡 推荐理由: 许多应用默认信任数据库事务的隔离能力,但实际配置常常存在缺陷,容易被利用导致数据损坏或越权。该研究提醒防御者重新审视事务隔离在真实应用中的有效性,避免想当然地认为事务一定安全。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Zachary Espiritu, David Cash

细粒度访问控制(FGAC)机制(如行级安全 RLS 和文档级安全 DLS)被广泛用于多租户数据库或最小权限实现中,以限制对共享物理索引结构中数据的访问。实际部署中,FGAC 常采用“后过滤”方式:先让不受信任的查询在全部数据上执行,再对私人结果进行剔除。先前研究已表明这种模式存在侧信道,使攻击者能够判断某个选定值是否出现在不可见数据中,但无法高效恢复高熵数据(如完整记录或文本)。本文证明了这些侧信道的破坏力远超预期。通过利用丰富的查询接口(如范围、前缀和合取谓词),作者将成员泄露放大为重建攻击。研究在两种真实系统中进行验证:在 PostgreSQL 的 RLS 场景中,利用时序侧信道和可表达 SQL 查询(如范围、合取)来枚举未知属性值,并通过对大域进行二分搜索恢复完整记录;在 Elasticsearch/OpenSearch 的 DLS 场景中,利用评分和前缀扩展侧信道恢复文档中的索引词,有时还能提取语料库中的 n-gram 以近似还原文本。实验表明,FGAC 侧信道必须在丰富谓词存在的情况下进行评估,因为丰富谓词可以将简单的成员测试转化为可扩展的高熵记录重建。该工作首次系统性地展示了后过滤访问控制在面对复杂查询时严重的数据泄露风险,为数据库安全、云安全及隐私保护领域提供了重要警示。

💡 推荐理由: 后过滤访问控制被广泛使用,但复杂谓词会放大侧信道泄露,使低风险的成员测试演变为完整记录和文本恢复,严重威胁多租户数据库的数据机密性,安全从业者需重新评估此类机制的实际防护边界。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
推荐 9.5
Conf: 50%
👥 作者: Tung Le 0005, Thang Hoang

该论文提出 Hermes,一种新型混合可搜索加密(HSE)方案,旨在解决现有 HSE 设计中存在的安全漏洞(如字典攻击和注入攻击),同时保持低搜索复杂度和高用户效率。Hermes 支持多写者加密搜索功能,提供前向隐私和对字典攻击的抵抗力。为此,作者开发了新的身份基加密方案,具有隐藏身份和密钥聚合属性,这本身可能具有独立的研究价值。此外,论文设计了新颖的分区和 epoch 编码技术,以最小化搜索复杂度并降低维护前向隐私的用户开销。实验表明,在商用硬件上,Hermes 的搜索速度比现有最优 HSE 方案快一到两个数量级,同时提供更强的安全保证。该研究适合密码学、数据库安全及隐私保护领域的研究人员和开发者阅读。

💡 推荐理由: Hermes 在提升可搜索加密安全性的同时大幅提升性能,解决了实际部署中的关键障碍,对云端加密数据库的安全应用具有重要意义。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Minmin Wu

本文提出 SessionBound,一种将企业 AI 代理的任务审批转化为有预算、可审计的数据库会话的框架。随着 AI 代理在企业内部分析、审计、合规检查和运营调查中的广泛应用,传统的授权机制面临挑战:经理或数据所有者可能批准一个业务任务,但代理之后会在应用层之下生成开放式 SQL,导致权限滥用。现有的系统虽能识别代理、委派权限、治理数据产品或实施数据库策略,但无法直接将批准的任务转化为有边界的数据库执行上下文。SessionBound 填补了这一空白。其架构包括一个控制平面和一个数据库运行时(SessionBoundDB)。控制平面定义任务模板、接受任务申请、记录审批、分配预算并签发签名的任务令牌。数据库运行时将令牌绑定到会话,并强制实施安全视图、行范围、被拒绝字段、操作限制、查询预算、披露预算和收据。关键设计是数据库不依赖 LLM 来判断查询是否安全;代理可以自由生成 SQL,但每次尝试必须保持在批准的边界内。作者基于 PostgreSQL 实现了原型,并通过了 24 个场景的验证套件。微基准测试显示,在小型合成查询上,SessionBound 的 p50 执行时间约为 1.4-1.5 毫秒,而原始 PostgreSQL 的 p50 约为 0.052-0.074 毫秒,相对开销较高但绝对延迟较低。该研究适合安全工程师、数据库管理员和 AI 系统开发者阅读,以了解如何通过数据库层实施细粒度的任务级访问控制。

💡 推荐理由: 本文解决了 AI 代理授权中的一个关键问题:如何将高层业务审批映射到底层数据库的精确执行边界。该方法不依赖 LLM 判断安全性,而是通过预算和策略强制约束,为防御者提供了一种可审计、低风险的 AI 数据访问方案。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Andrew Cascio, KinChin Tong, Daniel Kifer, Zeyu Ding, Danfeng Zhang

该论文提出 DP4SQL,一个支持灵活隐私策略的差分隐私 SQL 系统。现有差分隐私 SQL 系统仅支持固定的隐私策略,例如所有表都必须保护记录存在性或内容,无法处理混合隐私需求(如部分公开列、不同字段不同保护级别)。DP4SQL 允许数据管理者自定义每张表、每个字段的可否认性要求,避免“一刀切”策略导致的过度保护或噪声注入不足。系统通过引入声明式隐私策略语言和新的查询稳定性计算规则,自动适配不同隐私需求下的噪声量。实验表明,在真实数据集上,DP4SQL 相比现有系统可在满足差异化隐私要求的同时,显著降低查询答案的噪声。该工作适用于需要精细隐私控制的数据库场景,如医疗、金融等多表关联数据发布。

💡 推荐理由: 解决了现有差分隐私 SQL 系统缺乏隐私策略灵活性的痛点,使数据管理者能根据实际需求平衡隐私与效用。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Anant Utgikar, S. Sudarshan

本文提出 PROTECT-DB,一种基于拜占庭容错(BFT)复制状态机的方法,用于保护数据库免受破坏,特别是针对攻击者篡改数据库状态的情况。研究背景是组织数据的安全至关重要,而传统备份和审计方法存在检测延迟和恢复效率低的问题。PROTECT-DB 建立在确定性扩展的 PostgreSQL 之上,每个副本独立地执行记录在共享日志(或区块链)中的事务,从而确保所有副本状态一致。系统设计强调高效快速的破坏检测,并支持在事务执行的同时进行快速修复。作者通过性能实验证明了该方法的效率与实用性,显示其在实际数据库环境中的可行性。本文的主要贡献在于将 BFT 复制状态机方法实用化,为数据库提供了一种可抵御拜占庭故障(包括恶意攻击)的保护机制。适合数据库管理员、安全架构师及对高可用和数据完整性感兴趣的读者阅读。

💡 推荐理由: 该研究为数据库在遭受恶意篡改时提供了一种实时检测与恢复的实用方案,显著提升组织应对数据完整性威胁的能力。

🎯 建议动作: 研究跟进,评估在关键数据库系统中部署 BFT 复制状态机的可行性与性能开销

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Pranay Mundra, Adam Sealfon, Ziteng Sun, Quanquan C. Liu

本文研究在线差分隐私(DP)线性查询流回答问题,针对数据库工作负载中查询流高度可预测的特点(即重复任务和模板主导,即使到达顺序未知),提出了一种学习增强型差分隐私算法LAPRAS。核心思想是利用预测来指导隐私预算分配:假设存在一个预言机,输出可能出现在流中的查询预测集,然后对预测查询使用离线最优的矩阵机制(Matrix Mechanism)在其对应的全局敏感度下进行回答,而对未预测到的查询则从剩余预算中在线回答。为了在未知数量的未预测查询之间合理分配隐私支出,论文提出了一种平滑分配(Smooth Allocation)方法,该方法通过前T=Θ(log²S)个未预测查询形成无偏停止时间估计,并持续重新校准每个查询的支出。实验结果显示,在两个真实数据集上,LAPRAS实现了预期的一致性与鲁棒性平衡:当预测与实际查询重叠度高时,达到接近离线最优的效用;重叠度低时,性能优雅地退化为基线水平。本文主要贡献在于将预测引入在线DP查询回答,同时保证了鲁棒性,并提出了理论保证的新分配机制。适合对差分隐私、数据库安全和学习增强算法感兴趣的研究人员阅读。

💡 推荐理由: 本文提出了一种新颖的学习增强型DP查询回答框架,能够在隐私预算有限的情况下显著提升效用,同时保持对预测错误的鲁棒性。对于实际数据库系统中的隐私保护部署具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)