本文提出了一個實用的隱私保護數字身份驗證協議,涉及服務提供商(SP)、中央伺服器(CS)和第三方伺服器(TPS)三方。該協議使用單密鑰同態加密方案(如BFV)對用戶的人口統計和生物特徵數據進行加密處理,只有用戶ID以明文形式存儲在TPS上用於索引。
該協議支持對加密數據進行精確的人口統計信息匹配、年齡比較查詢和模糊指紋匹配。作者的主要技術貢獻是設計了一種用戶數據編碼方案,可以將人口統計和生物特徵數據編碼到僅兩個BFV密文中,並且仍然可以將各種身份驗證查詢外包到第三方雲端服務。這種編碼方案還確保了中央伺服器只需執行一個"擴展的"解密電路,該電路與查詢無關,從而大大減輕了中央伺服器的計算負擔。
作者對該協議進行了完整的安全性分析,並使用微軟SEAL庫實現了原型系統。實驗結果表明,該協議的效率和實用性都很高,每個用戶的密文僅為0.864 MB,TPS的單核計算時間最多為0.3秒,而中央伺服器的計算時間不到5毫秒。
In eine andere Sprache
aus dem Quellinhalt
arxiv.org
Wichtige Erkenntnisse aus
by Deep Inder M... um arxiv.org 10-01-2024
https://arxiv.org/pdf/2408.08002.pdfTiefere Fragen