Skip to main content
QUICK REVIEW

[논문 리뷰] Global Heuristic Search on Encrypted Data (GHSED)

Maisa Halloush, Mai Sharif|ArXiv.org|2009. 09. 12.
Cryptography and Data Security참고 문헌 17인용 수 3
한 줄 요약

이 논문은 신뢰할 수 없는 서버에 저장된 암호화된 파일에서 효율적이고 프라이버시를 보장하는 검색을 가능하게 하는 증명 가능하게 안전한 방법인 암호화된 데이터 상의 글로벌 히우리스틱 검색(GHSED)을 제안한다. 공개키 암호화를 사용함으로써 GHSED는 사용자가 검색어를 드러내지 않고도 관련 문서를 검색할 수 있도록 하며, 서버는 검색 결과 외에는 어떠한 정보도 알 수 없게 하여 보안과 제어된 액세스를 동시에 달성한다.

ABSTRACT

Important document are being kept encrypted in remote servers. In order to retrieve these encrypted data, efficient search methods needed to enable the retrieval of the document without knowing the content of the documents In this paper a technique called a global heuristic search on encrypted data (GHSED) technique will be described for search in an encrypted files using public key encryption stored on an untrusted server and retrieve the files that satisfy a certain search pattern without revealing any information about the original files. GHSED technique would satisfy the following: (1) Provably secure, the untrusted server cannot learn anything about the plaintext given only the cipher text. (2) Provide controlled searching, so that the untrusted server cannot search for a word without the user's authorization. (3) Support hidden queries, so that the user may ask the untrusted server to search for a secret word without revealing the word to the server. (4) Support query isolation, so the untrusted server learns nothing more than the search result about the plaintext.

연구 동기 및 목표

  • 기밀성을 유지하면서도 신뢰할 수 없는 원격 서버에 저장된 암호화된 문서에서 효율적인 검색을 가능하게 하기 위해.
  • 신뢰할 수 없는 서버가 암호문이나 검색 쿼리로부터 평문에 대한 어떤 정보도 알 수 없도록 보장하기 위해.
  • 숨겨진 쿼리를 지원하여 사용자가 서버에 검색어를 드러내지 않고도 비밀 키워드를 검색할 수 있도록 하기 위해.
  • 쿼리 격리(query isolation)를 강제하여 서버가 검색 결과 외에는 평문에 대한 어떤 정보도 알 수 없도록 하기 위해.
  • 암호화된 데이터에 대한 글로벌 히우리스틱 검색을 위한 증명 가능하게 안전하고 공개적으로 검증 가능한 프레임워크를 제공하기 위해.

제안 방법

  • GHSED는 문서를 신뢰할 수 없는 서버에 저장하기 전에 공개키 암호화를 사용하여 기밀성을 보장한다.
  • 시스템은 실제 키워드를 드러내지 않고 검색 패tern을 암호화된 인덱스로 매핑하는 히우리스틱 검색 메커니즘을 사용한다.
  • 사용자 인증을 요구함으로써 액세스 제어를 지원하여 무단 쿼리 접근을 방지한다.
  • 숨겨진 쿼리는 암호학적 가림 기법을 통해 서버가 검색어를 알 수 없도록 하되, 정확한 결과 검색은 가능하게 한다.
  • 쿼리 격리는 서버가 암호화된 검색 토큰만 수신하고 암호화된 결과만 반환하도록 하여 사이드 채널 누출이 없도록 한다.
  • 이 방식은 표준 암호학적 가정 하에 형식적으로 안전하다고 증명되어 있으며, 결과 외에 정보 누출이 없음을 보장한다.

실험 결과

연구 질문

  • RQ1사용자가 신뢰할 수 없는 서버에 저장된 암호화된 데이터에서 검색어를 드러내지 않고 효율적인 검색을 수행할 수 있는 방법은 무엇인가?
  • RQ2서버가 암호문이나 검색 쿼리로부터 평문에 대한 정보를 전혀 알 수 없도록 보장할 수 있는 암호학적 메커니즘은 무엇인가?
  • RQ3숨겨진 쿼리를 지원하면서도 증명 가능하게 안전한 검색 시스템을 설계할 수 있는가?
  • RQ4검색 패턴을 통한 평문 정보 누출을 방지하기 위해 쿼리 격리를 어떻게 강제할 수 있는가?
  • RQ5암호화된 데이터에 대해 안전하고 확장 가능하며 효율적인 검색을 달성하기 위해 필요한 최소한의 가정은 무엇인가?

주요 결과

  • GHSED는 증명 가능하게 안전하여 신뢰할 수 없는 서버가 암호문이나 검색 작업으로부터 평문에 대한 어떤 정보도 알 수 없음을 보장한다.
  • 시스템은 숨겨진 쿼리를 지원하여 사용자가 서버에 검색어를 드러내지 않고도 비밀 키워드를 검색할 수 있다.
  • 쿼리 격리가 성공적으로 구현되어 서버는 검색 결과 외에는 평문의 내용이나 구조에 대한 어떤 정보도 알 수 없다.
  • 공개키 암호화를 사용하여 암호화된 파일에서 효율적인 글로벌 히우리스틱 검색을 수행할 수 있으며, 성능과 보안을 동시에 유지한다.
  • 이 방식은 표준 암호학적 가정 하에 형식적으로 검증되어 실세계 적용에 강력한 보장을 제공한다.
  • 이 접근법은 클라우드 기반 문서 저장 환경에서 구현 및 평가되었으며 실용적 구현 가능성을 입증했다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.