[论文解读] A Secure Database System using Homomorphic Encryption Schemes
本文提出了一种安全的关系型数据库系统,通过同态加密技术实现对加密数据的直接SQL查询执行,从而在保护数据机密性和完整性的同时,实现准确的查询结果。该系统利用一种新近开发的同态加密方案,支持密文上的算术运算,尽管存在显著的性能开销,限制了其在实际部署中的应用。
Cloud computing emerges as an attractive solution that can be delegated to store and process confidential data. However, several security risks are encountered with such a system as the securely encrypted data should be decrypted before processing them. Therefore, the decrypted data is susceptible to reading and alterations. As a result, processing encrypted data has been a research subject since the publication of the RSA encryption scheme in 1978. In this paper we present a relational database system based on homomorphic encryption schemes to preserve the integrity and confidentiality of the data. Our system executes SQL queries over encrypted data. We tested our system with a recently developed homomorphic scheme that enables the execution of arithmetic operations on ciphertexts. We show that the proposed system performs accurate SQL operations, yet its performance discourages a practical implementation of this system.
研究动机与目标
- 解决云计算环境中加密数据在处理时必须解密所带来的安全风险,防止潜在泄露。
- 设计一种支持在不进行解密的情况下对加密数据执行安全SQL操作的关系型数据库系统。
- 评估在真实数据库环境中使用同态加密执行复杂查询的可行性和性能表现。
- 证明同态加密可应用于标准SQL操作,同时保持数据完整性和机密性。
提出的方法
- 系统基于一种支持密文上算术运算的同态加密方案构建,使计算无需解密即可完成。
- SQL查询被转换为可在加密数据结构上直接执行的同态操作。
- 数据库模式和查询处理引擎经过修改,以处理加密关系,并在密文上执行选择、投影和聚合等操作。
- 实现采用了一种新近开发的全同态加密(FHE)方案,可对加密数据上的任意函数进行求值。
- 通过验证同态查询执行结果与明文处理结果完全一致,确保系统正确性。
- 使用标准数据库工作负载进行性能评估,以测量加密操作的延迟和计算成本。
实验结果
研究问题
- RQ1同态加密能否有效集成到关系型数据库系统中,以支持对加密数据执行标准SQL操作?
- RQ2使用同态加密在加密数据上执行SQL查询的结果准确性如何?
- RQ3与明文处理相比,执行加密数据查询的性能开销有多大?
- RQ4所提出的系统在真实世界数据库应用中是否具备实际部署的可行性?
主要发现
- 系统成功在加密数据上执行了一系列标准SQL查询(如选择、投影和聚合),并获得了正确结果。
- 同态加密方案支持在密文上执行算术运算,使无需解密即可进行有意义的计算成为可能。
- 尽管结果正确,系统表现出显著的性能开销,使其在实时或高吞吐量应用中不切实际。
- 评估结果证实,系统在整个查询执行过程中保持了数据的机密性和完整性。
更好的研究,从现在开始
从阅读论文到最终审阅,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。