Skip to main content
QUICK REVIEW

[論文レビュー] ZeroDB white paper

Michael Egorov, MacLane Wilkison|arXiv (Cornell University)|Feb 23, 2016
Cryptography and Data Security参考文献 23被引用数 12
ひとこと要約

ZeroDB は、サーバーに鍵や平文をさらけ出さずに暗号化されたデータの照会、並べ替え、共有を可能にするエンドツーエンド暗号化データベースを提案する。暗号化鍵と照会ロジックをクライアントに移行し、プロキシ再暗号化およびデルタキー技術を活用することで、サーバーが侵害されてもデータ機密性が保証される。

ABSTRACT

ZeroDB is an end-to-end encrypted database that enables clients to operate on (search, sort, query, and share) encrypted data without exposing encryption keys or cleartext data to the database server. The familiar client-server architecture is unchanged, but query logic and encryption keys are pushed client-side. Since the server has no insight into the nature of the data, the risk of data being exposed via a server-side data breach is eliminated. Even if the server is successfully infiltrated, adversaries would not have access to the cleartext data and cannot derive anything useful out of disk or RAM snapshots. ZeroDB provides end-to-end encryption while maintaining much of the functionality expected of a modern database, such as full-text search, sort, and range queries. Additionally, ZeroDB uses proxy re-encryption and/or delta key technology to enable secure, granular sharing of encrypted data without exposing keys to the server and without sharing the same encryption key between users of the database.

研究の動機と目的

  • クラウドベースのデータベースにおけるデータ漏洩リスクを低減するため、平文データに対するサーバー側アクセスを排除すること。
  • サーバーでの復号を伴わずに、検索、並べ替え、範囲照会などの標準的なデータベース操作を暗号化されたデータ上で安全に実行できること。
  • データベースサーバーに暗号鍵をさらけ出さずに、ユーザー間での安全で細かく制御されたデータ共有を可能にすること。
  • クライアント側での暗号化と鍵管理を通じて、強力な機密性を確保しながらも、データベースの機能を維持すること。

提案手法

  • クライアントが独自に管理する鍵を用いた対称暗号化を用いた、クライアント側でのデータ暗号化および復号。
  • クライントアプリケーション内で直接、暗号化されたデータ上で照会ロジック(例:フィルタリング、並べ替え、フルテキスト検索)を実行すること。
  • プロキシ再暗号化を活用し、鍵をサーバーにさらけ出さずに暗号化データへのアクセスを安全に委譲できること。
  • デルタキー技術を用いて、ユーザー間で暗号化データを部分的かつ細かく共有できること。
  • サーバーがデータの内容を意味的に理解できないクライアント・サーバー・アーキテクチャを設計すること。

実験結果

リサーチクエスチョン

  • RQ1平文をサーバーにさらけ出さずに、暗号化されたデータ上で標準的なデータベース操作をどのように安全に実行できるか?
  • RQ2サーバーに鍵をさらけ出さずに、どのように安全で細かく制御されたデータ共有を暗号化データベースで実現できるか?
  • RQ3エンドツーエンド暗号化を、フルテキスト検索や範囲照会を含む完全なデータベース機能と組み合わせられるか?
  • RQ4プロキシ再暗号化とデルタキー技術は、暗号化データベースにおけるデータ共有のセキュリティをどのように強化できるか?

主な発見

  • ZeroDB は、サーバーに平文をさらけ出さずに、検索、並べ替え、範囲照会などの一般的なデータベース操作を暗号化されたデータ上で安全に実行できることを実証した。
  • サーバー側の侵害が発生しても、攻撃者が暗号化データやシステムスナップショットから意味のある情報を得られないため、データの露呈を防止できる。
  • プロキシ再暗号化およびデルタキー機構により、サーバーに暗号鍵をさらけ出さずに、安全で選択的な暗号化データ共有が可能であり、ユーザー間での共有鍵の必要性も不要である。
  • クライアント側での鍵管理とロジック処理を通じて、標準的なクライント・サーバー・データベースモデルと互換性を保ちながらも、強力な機密性保証を達成している。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。