#searchable encryption

共收录 2 条相关安全情报。

← 返回所有主题
推荐 9.5
Conf: 50%
👥 作者: Jiafan Wang 0001, Sherman S. M. Chow

本文提出了一种多写者(multi-writer)加密数据库方案,解决了传统加密数据库仅支持单写者场景的局限。在单写者加密数据库中,只有拥有加密密钥的单一用户能够写入数据,而其他用户仅能读取,这限制了在协作环境(如医疗记录共享、供应链管理)中的应用。本文设计的方案允许多个互不信任的写入者各自使用自己的密钥加密数据,并安全地写入共享数据库,同时支持任意授权用户(包括读取者)进行高效的查询。核心方法结合了可搜索加密(Searchable Encryption, SE)和属性基加密(Attribute-Based Encryption, ABE)或广播加密的思想,实现了对多写者数据的安全聚合和查询。具体技术包括:为每个写入者分配独立的加密密钥,利用代理重加密(Proxy Re-Encryption)或密钥派生机制将查询令牌转换为适用于不同写入者加密数据的形式;或者采用支持多密钥的密文策略属性基加密(Multi-Authority CP-ABE),使得查询者只需拥有满足访问策略的属性即可解密。实验部分在真实数据集上评估了性能,表明方案在开销可接受的情况下支持数百个写入者和数百万条记录。主要贡献包括:形式化定义了多写者加密数据库的安全模型,提出了两种具体构造,并证明了其在选择明文攻击下的安全性。适合对加密数据库、可搜索加密、访问控制感兴趣的研究者和安全工程师阅读。

💡 推荐理由: 该研究将加密数据库的实用场景从单写者扩展到多写者协作环境,有望推动安全多方计算的实际落地,尤其适用于医疗、金融等数据共享敏感领域。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Xiuping Li, Kaiwen Wang, Xiaolin Chang

本文针对云存储中数据可用性与隐私保护之间的矛盾,提出了一种新型的公钥加密与相等测试方案(AVPKEET)及其在可搜索加密(SE)中的应用(AVSE)。现有基于PKEET的可搜索加密方案缺乏对密文文件的授权、公开可验证性以及对可搜索加密级别的支持。AVPKEET方案实现了不可转移和不可重放的密文文件授权,同时支持公开可验证性,且无需可信第三方。在此基础上,提出的AVSE方案具有一次性不可转移令牌(绑定用户和随机数)、批量操作以及细粒度访问控制(ALL、PARTIAL、SINGLE)等功能。作者在标准假设下证明了方案的选择密文攻击安全性(OW-CCA2)、令牌不可伪造性和验证可靠性。实验结果表明,AVSE方案实现了最紧凑的令牌大小(168字节),同时唯一地提供了密文文件级授权和公开验证,其开销在云存储部署中可接受。该研究为云存储环境下的安全搜索提供了新的思路,平衡了功能性与隐私保护。

💡 推荐理由: 该研究填补了现有PKEET可搜索加密方案在授权和可验证性方面的空白,提供了一种无需第三方且支持细粒度控制的实用方案,值得云安全从业者关注。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)