Skip to main content
QUICK REVIEW

[논문 리뷰] ZeroDB white paper

Michael Egorov, MacLane Wilkison|arXiv (Cornell University)|2016. 02. 23.
Cryptography and Data Security참고 문헌 23인용 수 12
한 줄 요약

ZeroDB는 서버에 키나 클리어텍스트를 폭 lộ하지 않고 암호화된 데이터에 대한 안전한 쿼리, 정렬 및 공유를 가능하게 하는 엔드 투 엔드 암호화 데이터베이스를 제안한다. 암호화 키와 쿼리 로직을 클라이언트로 이관하고 프록시 재암호화 및 델타 키 기법을 활용하여, 서버가 손상된 경우에도 데이터 기밀성을 보장한다.

ABSTRACT

ZeroDB is an end-to-end encrypted database that enables clients to operate on (search, sort, query, and share) encrypted data without exposing encryption keys or cleartext data to the database server. The familiar client-server architecture is unchanged, but query logic and encryption keys are pushed client-side. Since the server has no insight into the nature of the data, the risk of data being exposed via a server-side data breach is eliminated. Even if the server is successfully infiltrated, adversaries would not have access to the cleartext data and cannot derive anything useful out of disk or RAM snapshots. ZeroDB provides end-to-end encryption while maintaining much of the functionality expected of a modern database, such as full-text search, sort, and range queries. Additionally, ZeroDB uses proxy re-encryption and/or delta key technology to enable secure, granular sharing of encrypted data without exposing keys to the server and without sharing the same encryption key between users of the database.

연구 동기 및 목표

  • 클라우드 기반 데이터베이스에서의 데이터 유출 위험을 줄이기 위해 서버 측에서 클리어텍스트 데이터에 접근할 수 없도록 하는 것.
  • 검색, 정렬, 범위 쿼리와 같은 표준 데이터베이스 작업을 서버에서 복호화하지 않고도 암호화된 데이터에서 수행할 수 있도록 하는 것.
  • 데이터베이스 서버에 암호화 키를 폭로하지 않고도 사용자 간에 안전하고 세밀한 데이터 공유를 지원하는 것.
  • 클라이언트 기반 암호화 및 키 관리로 강력한 기밀성 보장을 확보하면서도 데이터베이스 기능을 유지하는 것.

제안 방법

  • 클라이언트가 유일하게 키를 관리하는 대칭 암호화를 사용하여 클라이언트 측에서 데이터를 암호화 및 복호화하는 것.
  • 클라이언트 애플리케이션 내부에서 직접 암호화된 데이터에 대해 쿼리 로직(예: 필터링, 정렬, 풀텍스트 검색)을 실행하는 것.
  • 서버에 키를 폭로하지 않고도 암호화된 데이터에 대한 액세스를 안전하게 위임하기 위해 프록시 재암호화를 사용하는 것.
  • 사용자 간에 암호화된 데이터를 선택적이고 세밀하게 공유할 수 있도록 델타 키 기술을 활용하는 것.
  • 서버가 암호화된 데이터를 저장하고 처리하지만 그 내용의 의미적 정보를 파악할 수 없는 클라이언트-서버 아키텍처를 설계하는 것.

실험 결과

연구 질문

  • RQ1서버에 클리어텍스트를 폭로하지 않고도 암호화된 데이터에서 표준 데이터베이스 작업을 어떻게 안전하게 수행할 수 있는가?
  • RQ2서버에 키가 폭로되지 않도록 하면서도 암호화된 데이터베이스에서 안전하고 세밀한 데이터 공유를 위한 메커니즘은 무엇인가?
  • RQ3엔드 투 엔드 암호화를 풀텍스트 검색 및 범위 쿼리와 같은 전체 데이터베이스 기능과 결합할 수 있는가?
  • RQ4프록시 재암호화와 델타 키 기법은 암호화된 데이터베이스에서의 데이터 공유 보안을 어떻게 향상시킬 수 있는가?

주요 결과

  • ZeroDB는 서버에 클리어텍스트를 폭로하지 않고도 검색, 정렬, 범위 쿼리와 같은 일반적인 데이터베이스 작업을 암호화된 데이터에서 안전하게 수행할 수 있음을 입증했다.
  • 서버 측 침해가 발생하더라도 악성 사용자가 암호화된 데이터나 시스템 스냅샷에서 의미 있는 정보를 유추할 수 없기 때문에 데이터 유출가능성이 없다.
  • 프록시 재암호화와 델타 키 메커니즘은 서버에 암호화 키를 폭로하지 않으면서도 사용자 간에 안전하고 선택적인 데이터 공유를 가능하게 한다.
  • 클라이언트 기반 키 관리 및 로직을 통해 강력한 기밀성 보장을 확보하면서도 표준 클라이언트-서버 데이터베이스 모델과의 호환성을 유지하는 아키텍처를 구현했다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.