推荐 9.5
Conf: 50%
本文提出了一种针对高效可部署、高效可搜索加密(ESE)方案的泄漏滥用攻击(LEAP)。可搜索加密允许用户对加密数据进行关键词搜索,但在实际部署中,搜索模式(如哪些关键词被搜索、搜索频率)会泄露给服务器。已有的泄漏滥用攻击通常假设攻击者拥有完整的背景知识(如完整的数据集或查询分布),但在实际中攻击者往往只能获得部分数据。本文针对更现实的场景——攻击者仅拥有部分已知数据集——设计了一种新的攻击方法。LEAP攻击利用部分已知数据来推断未加密文档的内容,甚至恢复整个查询关键词。作者通过理论分析和实验验证,证明了即使在部分知识条件下,攻击仍能有效恢复敏感信息。该工作揭示了当前ESE方案在部分知识泄漏下的脆弱性,对安全社区在设计更安全的可搜索加密方案具有重要意义。
💡 推荐理由: 揭示了可搜索加密在实际部署中即使只泄露部分数据集,仍可能遭受严重的隐私恢复攻击,对依赖ESE的云存储和数据库安全构成威胁。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)