Skip to main content
QUICK REVIEW

[논문 리뷰] Augmenting Encrypted Search: A Decentralized Service Realization with Enforced Execution

Shengshan Hu, Chengjun Cai|arXiv (Cornell University)|2019. 09. 20.
Cryptography and Data Security참고 문헌 36인용 수 6
한 줄 요약

이 논문은 중앙 서버에 대한 신뢰가 필요 없이 검색 결과의 정확성과 무결성을 보장하기 위해 블록체인 기반 스마트 계약을 사용하는 탈중앙화된 검색 가능한 대칭 암호화(SSE) 기법을 제안한다. 공개 및 비공개 블록체인을 활용함으로써 검증 가능하고 변경 불가능한 실행을 보장하여 클라이언트 측 결과 검증이 필요 없으며, 다수의 사용자 간에 복잡한 쿼리도 지원한다.

ABSTRACT

Searchable symmetric encryption (SSE) allows the data owner to outsource an encrypted database to a remote server in a private manner while maintaining the ability for selectively search. So far, most existing solutions focus on an honest-but-curious server, while security designs against a malicious server have not drawn enough attention. A few recent works have attempted to construct verifiable SSE that enables the data owner to verify the integrity of search results. Nevertheless, these verification mechanisms are highly dependent on specific SSE schemes, and fail to support complex queries. A general verification mechanism is desired that can be applied to all SSE schemes. In this work, instead of concentrating on a central server, we explore the potential of the smart contract, an emerging blockchain-based decentralized technology, and construct decentralized SSE schemes where the data owner can receive correct search results with assurance without worrying about potential wrongdoings of a malicious server. We study both public and private blockchain environments and propose two designs with a trade-off between security and efficiency. To better support practical applications, the multi-user setting of SSE is further investigated where the data owner allows authenticated users to search keywords in shared documents. We implement prototypes of our two designs and present experiments and evaluations to demonstrate the practicability of our decentralized SSE schemes.

연구 동기 및 목표

  • 악성 위협 모델 하에서 중앙 집중식 서버에 대한 검증 가능성과 신뢰 부족 문제를 해결하기 위해.
  • 기본 쿼리 복잡도나 데이터 구조에 관계없이 모든 SSE 기법에 적용 가능한 일반 목적의 검증 메커니즘을 설계하기 위해.
  • 공개 및 비공개 블록체인에서 스마트 계약을 사용해 암호화된 검색의 신뢰할 수 없는 탈중앙화된 실행을 가능하게 하기 위해.
  • 인증된 사용자가 공유된 암호화된 문서를 안전하게 검색할 수 있는 다중 사용자 환경을 지원하기 위해.
  • 실제 구현 환경에서 제안된 탈중앙화된 SSE 기법의 실용성과 효율성을 평가하기 위해.

제안 방법

  • 논문은 스마트 계약을 사용해 검색 및 업데이트 작업의 정확한 실행을 보장하는 두 가지 탈중앙화된 SSE 기법 Π(공개 블록체인용)과 Π⁺(비공개 블록체인용)을 설계한다.
  • 스마트 계약은 암호화된 데이터베이스를 유지하고, 결과가 암호학적으로 타당하고 변경 불가능하도록 검증 가능하고 상태 없는 방식으로 검색 쿼리를 실행한다.
  • 스마트 계약 환경에서의 효율적 검색을 위해 셰딩된 블록체인 환경을 고려한 맞춤형 암호화 인덱스 구조를 설계한다.
  • 기밀성과 무결성을 확보하기 위해 의사난수 함수(PRFs)와 해시 함수를 활용하며, 표준 암호학적 가정 하에 보안이 입증된다.
  • 스마트 계약 실행 로직 내에 쿼리 논리를 인코딩하여 불리안 검색 및 다중 키워드 검색과 같은 복잡한 쿼리를 지원한다.
  • Ethereum(공개) 및 비공개 블록체인(Hyperledger Fabric) 환경에서 시스템을 구현하고 평가하여 실제 테스트 네트워크에서 실용적인 성능을 입증한다.

실험 결과

연구 질문

  • RQ1블록체인 스마트 계약 기반의 탈중앙화 아키텍처가 암호화된 검색 시스템에서 클라이언트 측 검증 없이도 검색 결과를 검증 가능하게 할 수 있는가?
  • RQ2기본 설계나 쿼리 표현력에 관계없이 모든 SSE 기법에 적용 가능한 일반 목적의 검증 메커니즘을 어떻게 설계할 수 있는가?
  • RQ3공개 블록체인과 비공개 블록체인에 탈중앙화된 SSE를 구현할 경우, 보안과 효율성 사이의 상충 관계는 어떻게 되는가?
  • RQ4탈중앙화된 암호화된 검색 시스템에서 공유된 암호화된 문서에 대한 다중 사용자 액세스를 어떻게 안전하게 지원할 수 있는가?
  • RQ5블록체인 플랫폼에 SSE를 구현할 경우 발생하는 성능 오버헤드는 무엇이며, 실용적 사용을 위해 이를 완화할 수 있는가?

주요 결과

  • 제안된 탈중앙화된 SSE 기법 Π 및 Π⁺는 클라이언트 측 검증 없이도 타당성과 정확성을 확보하여 검색 결과가 암호학적으로 정확함을 보장한다.
  • 불리안 검색 및 다중 키워드 검색과 같은 복잡한 쿼리를 지원하여 다양한 실세계 암호화된 검색 워크로드에 적용 가능하다.
  • 성능 평가 결과, 기존의 중앙 집중식 SSE 기법과 유사한 효율성을 보이며, 검색 시간은 O(dw), 업데이트 시간은 O(tw)로 스케일링이 효율적이다.
  • Ethereum 및 Hyperledger Fabric에서의 구현은 기법이 실제 블록체인 환경에서 구현 가능하다는 것을 보여주며, 검색 및 업데이트 작업의 통신 및 계산 비용이 모두 O(|W_id|) 이내로 제한된다.
  • 셰딩된 블록체인 아키텍처의 사용은 확장성을 크게 향상시켜 병렬 실행을 가능하게 하고 대규모 구현에서 지연을 감소시킨다.
  • 기본 암호학적 원리의 의사난수성에 기반하여 기법의 보안이 표준 가정 하에 엄격히 증명된다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.