#searchable-encryption

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Yang Yang 0026, Guomin Yang, Yingjiu Li, Pengfei Wu 0003, Rui Shi, Minming Huang, Jian Weng 0001, HweeHwa Pang, Robert H. Deng

本论文提出 PriSrv+,一种面向无线服务发现场景的隐私与可用性增强方案。现有服务发现协议往往在用户查询时泄露服务属性或用户偏好,且匹配效率有限。PriSrv+ 基于快速且表达能力强的匹配加密(Matchmaking Encryption, ME)技术,允许服务提供商和服务请求者在不互信的前提下,通过加密条件进行高效的隐私保护匹配。具体而言,PriSrv+ 设计了支持多属性、范围查询和通配符匹配的加密原语,同时优化了计算和通信开销。实验结果表明,与现有方案相比,PriSrv+ 在匹配延迟和隐私保护强度上实现了更好的平衡,尤其适用于物联网和移动自组网等资源受限环境。该工作的核心贡献在于:1) 提出了一种新的 ME 构造,支持丰富的匹配策略;2) 在无线服务发现中实现了隐私与可用性的帕累托改进;3) 通过安全分析和性能评估验证了方案的有效性。本文适合对隐私保护通信协议、加密匹配或无线网络安全感兴趣的研究者和工程师阅读。

💡 推荐理由: 无线服务发现中的隐私泄露是实际威胁,PriSrv+ 提供了一种兼顾隐私和可用性的加密匹配方案,可降低用户偏好和服务属性被曝光的风险。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Shifeng Sun 0001, Ron Steinfeld, Shangqi Lai, Xingliang Yuan, Amin Sakzad, Joseph K. Liu, Surya Nepal, Dawu Gu

本文聚焦于动态对称可搜索加密(DSSE)中的隐私保护问题。在DSSE中,前向隐私确保过去的搜索查询无法与未来的更新关联,而向后隐私则保证后续的搜索查询无法与过去已删除的文档关联。现有方案在实现Type-II向后隐私时通常需要交互式协议或可信执行环境,实用性受限。为此,作者提出了一种新的密码学原语——对称可撤销加密(Symmetric Revocable Encryption, SRE),并基于该原语构建了一个通用的前向与向后隐私保护的DSSE方案。该方案是首个不依赖可信执行环境的实用非交互式Type-II向后隐私DSSE方案。SRE通过简洁的密码学组件进行模块化构造,并实例化为轻量级对称原语。实验对比了当前最高效的Type-II向后隐私方案(Demertzis等,NDSS 2020),在典型网络环境下,本文方案的搜索性能提升2-11倍。该工作为可搜索加密在实际部署中提供了更优的隐私与效率权衡。

💡 推荐理由: 本文提出了首个实用的非交互式Type-II向后隐私DSSE方案,解决了现有方案依赖交互或TEE的局限,对加密数据库和云存储安全有重要理论及实践价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)