Keskeiset käsitteet
Bambooは、Post-Compromiseセキュリティを実現し、効率的なデータ更新と検索を提供する。
Tiivistelmä
Bambooは、動的検索可能な対称暗号化(DSSE)の新たなセキュリティリスクである秘密鍵の漏洩に焦点を当てています。SEKUプロトコルを導入し、非対話型キー更新オプションを提供します。Bambooは、前向きおよび後向きセキュリティ要件を満たすことが示されています。パフォーマンス評価では、既存のDSSEスキームよりも優れたセキュリティと性能を提供しています。
Introduction:
- DSSE allows keyword search over encrypted databases.
- Existing schemes focus on forward and backward security.
- Compromised secret keys pose a security risk.
Dynamic Searchable Symmetric Encryption (DSSE):
- Enables secure queries over encrypted databases.
- Balances efficiency with information leakage.
KeyUpdate Protocol:
- Non-interactive key updates for enhanced security.
- Efficiently updating secret keys to protect against compromises.
Bamboo Construction:
- Two-layer encryption mechanism for enhanced security.
- Hidden chain-like inter-ciphertext structure for efficient search performance.
Performance Evaluation:
- Constant DataUpdate time cost, sub-linear Search complexity, and linear KeyUpdate complexity.
- Bandwidth costs are minimal for DataUpdate, Search, and KeyUpdate protocols.
Tilastot
23,000 HTTPS certificates compromised by network attackers.
Imperva inc. leaked customer data after cloud API key theft.