Skip to main content
QUICK REVIEW

[논문 리뷰] A Secure Database System using Homomorphic Encryption Schemes

Youssef Gahi, Mouhcine Guennoun|arXiv (Cornell University)|2015. 12. 11.
Cryptography and Data Security참고 문헌 14인용 수 19
한 줄 요약

이 논문은 암호화된 데이터 위에서 직접 SQL 쿼리를 실행할 수 있도록 하는 보안 관계형 데이터베이스 시스템을 제안한다. 힐버트 암호화를 활용하여 데이터 기밀성과 무결성을 유지한다. 최근 개발된 암호화 체계를 활용하여 암호문에서 산술 연산을 지원함으로써, 성능 오버헤드가 크지만 정확한 쿼리 결과를 도출한다. 이는 실용적 구현에 한계를 가진다.

ABSTRACT

Cloud computing emerges as an attractive solution that can be delegated to store and process confidential data. However, several security risks are encountered with such a system as the securely encrypted data should be decrypted before processing them. Therefore, the decrypted data is susceptible to reading and alterations. As a result, processing encrypted data has been a research subject since the publication of the RSA encryption scheme in 1978. In this paper we present a relational database system based on homomorphic encryption schemes to preserve the integrity and confidentiality of the data. Our system executes SQL queries over encrypted data. We tested our system with a recently developed homomorphic scheme that enables the execution of arithmetic operations on ciphertexts. We show that the proposed system performs accurate SQL operations, yet its performance discourages a practical implementation of this system.

연구 동기 및 목표

  • 암호화된 데이터를 처리하기 위해 클라우드 컴퓨팅 환경에서 데이터를 해독해야 하는 보안 위험을 해결하기 위해.
  • 암호해독 없이도 암호화된 데이터 위에서 SQL 연산을 안전하게 실행할 수 있는 관계형 데이터베이스 시스템을 설계하기 위해.
  • 실제 데이터베이스 환경에서 복잡한 쿼리를 힐버트 암호화를 사용해 실행하는 것의 실현 가능성과 성능을 평가하기 위해.
  • 힐버트 암호화가 표준 SQL 연산에 적용될 수 있으며, 데이터 무결성과 기밀성이 유지됨을 보여주기 위해.

제안 방법

  • 암호문에서 산술 연산을 지원하는 힐버트 암호화 체계를 기반으로 시스템을 구축하여, 복호화 없이도 계산을 수행할 수 있도록 한다.
  • SQL 쿼리는 암호문 구조 위에서 직접 실행 가능한 힐버트 연산으로 변환된다.
  • 데이터베이스 스키마와 쿼리 처리 엔진을 수정하여 암호문 관계를 처리하고, 선택, 투영, 집계와 같은 연산을 암호문에서 수행할 수 있도록 한다.
  • 최근 개발된 완전 힐버트 암호화(FHE) 체계를 사용하여 임의의 함수를 암호화된 데이터 위에서 평가할 수 있도록 한다.
  • 힐버트 평가가 평문 처리 결과와 동일한 결과를 도출함을 검증하여 정확성을 확보한다.
  • 표준 데이터베이스 워크로드를 사용하여 지연 시간과 암호화 연산의 계산 비용을 측정함으로써 성능 평가를 수행한다.

실험 결과

연구 질문

  • RQ1힐버트 암호화는 관계형 데이터베이스 시스템에 효과적으로 통합되어 암호화된 데이터 위에서 표준 SQL 연산을 지원할 수 있는가?
  • RQ2힐버트 암호화를 사용해 암호화된 데이터 위에서 실행된 SQL 쿼리의 결과는 얼마나 정확한가?
  • RQ3암호화된 데이터 위에서 쿼리를 실행할 경우, 평문 처리 대비 성능 오버헤드는 얼마나 되는가?
  • RQ4제안된 시스템은 실제 세계의 데이터베이스 응용 프로그램에 실용적으로 구현 가능한가?

주요 결과

  • 시스템은 선택, 투영, 집계와 같은 다양한 표준 SQL 쿼리를 암호화된 데이터 위에서 정확한 결과로 성공적으로 실행한다.
  • 힐버트 암호화 체계는 암호문에서 산술 연산을 가능하게 하여 복호화 없이도 의미 있는 계산을 수행할 수 있도록 한다.
  • 정확성은 확보되었지만, 시스템은 상당한 성능 오버헤드를 보이며 실시간 또는 고처리량 응용 분야에는 실용적이지 않다.
  • 평가 결과, 시스템이 쿼리 실행 전반에 걸쳐 데이터 기밀성과 무결성을 유지함을 확인할 수 있다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.