#leakage-abuse-attack

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Jianting Ning, Xinyi Huang 0001, Geong Sen Poh, Jiaming Yuan, Yingjiu Li, Jian Weng 0001, Robert H. Deng

本文提出了一种针对高效可部署、高效可搜索加密(ESE)方案的泄漏滥用攻击(LEAP)。可搜索加密允许用户对加密数据进行关键词搜索,但在实际部署中,搜索模式(如哪些关键词被搜索、搜索频率)会泄露给服务器。已有的泄漏滥用攻击通常假设攻击者拥有完整的背景知识(如完整的数据集或查询分布),但在实际中攻击者往往只能获得部分数据。本文针对更现实的场景——攻击者仅拥有部分已知数据集——设计了一种新的攻击方法。LEAP攻击利用部分已知数据来推断未加密文档的内容,甚至恢复整个查询关键词。作者通过理论分析和实验验证,证明了即使在部分知识条件下,攻击仍能有效恢复敏感信息。该工作揭示了当前ESE方案在部分知识泄漏下的脆弱性,对安全社区在设计更安全的可搜索加密方案具有重要意义。

💡 推荐理由: 揭示了可搜索加密在实际部署中即使只泄露部分数据集,仍可能遭受严重的隐私恢复攻击,对依赖ESE的云存储和数据库安全构成威胁。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)