推荐 3.5
Conf: 50%
本文针对图加密方案(GES)在单对最短路径(SPSP)查询中的结构泄露问题进行了系统性分析,整合了两项近期工作的研究成果。首先,论文分析了PathGES方案,该方案通过重轻分解(HLD)和规范片段编码来抵抗查询恢复攻击。然而,分析发现PathGES在实际数据集上存在严重的HLD分解不平衡问题,超过99%的令牌-路径映射是一对一的,这使得攻击者可以利用Falzon-Paterson攻击以及路径长度的侧信道推断来泄露查询内容。其次,论文提出了Fragment Tree攻击,利用这些结构弱点恢复查询内容,在稀疏图上实现了高达10.24%的精确恢复率。为了应对这些攻击,论文设计了BlindGES增强方案,引入了合并-分割(Merge-and-Divide)机制和两级多映射索引,将一对一映射比例降低到20%以下,设置时间减少了50%,存储开销降低了32%,并将路径长度泄露限制在1%以内。本文在七个真实数据集上进行了实验评估,系统性地展示了攻击方法、防御机制、安全证明和实验结果。该研究揭示了图加密方案中结构泄露的严重性,并为设计更安全的图加密方案提供了新思路。适合对加密数据库、安全外包计算和隐私保护感兴趣的研究人员和安全从业者阅读。
💡 推荐理由: 图加密方案是安全外包图数据查询的关键技术,本文揭示的结构泄露可被用于恢复SPSP查询内容,直接威胁用户隐私,对设计安全的图加密系统具有重要警示意义。
🎯 建议动作: 研究跟进
排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)