#leakage-attack

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Zachary Espiritu, Seny Kamara, Tarik Moataz, Valentin Ogier

本文提出了一种名为 Leafblower 的新型泄漏攻击,针对基于可信执行环境(TEE)的加密数据库系统。研究背景是,虽然 TEE(如 Intel SGX)旨在保护数据机密性和完整性,但加密数据库在 TEE 中运行时,仍然可能通过访问模式、时序等侧信道泄漏敏感信息。核心问题是,现有的加密数据库方案在 TEE 环境下是否真正安全。作者设计并实现了 Leafblower 攻击,利用数据库查询处理过程中不可避免的访问模式泄漏,通过观察系统级别的侧信道(如页面错误、缓存未命中)恢复出原始查询内容或数据分布。主要贡献包括:1)系统化地分析了 TEE 加密数据库的攻击面;2)提出了一个实用的泄漏攻击框架,并针对主流 TEE 加密数据库原型(如 EnclaveDB、StealthDB)进行了实验验证;3)实验结果表明,攻击能够在合理的观测次数下以高准确率恢复机密数据,证明了现有防御措施的不足。本文适合安全研究人员、数据库系统设计者以及 TEE 应用开发者阅读。

💡 推荐理由: 该攻击揭示了TEE加密数据库的隐藏侧信道风险,挑战了业界对TEE安全性的普遍信任,促使重新评估加密数据库在TEE中的防护策略。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)