論文の概要: FHE-SQL: Fully Homomorphic Encrypted SQL Database
- arxiv url: http://arxiv.org/abs/2510.15413v1
- Date: Fri, 17 Oct 2025 08:07:27 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-10-20 20:17:34.529649
- Title: FHE-SQL: Fully Homomorphic Encrypted SQL Database
- Title(参考訳): FHE-SQL: 完全同型暗号化SQLデータベース
- Authors: Po-Yu Tseng, Po-Chu Hsu, Shih-Wei Liao,
- Abstract要約: FHE-は、暗号化されたデータに対するセキュアなクエリ処理を可能にするプライバシー保護データベースシステムである。
CryptDBのようなプロパティ保存システムとは異なり、FHE-は完全に暗号化下で計算を実行する。
- 参考スコア(独自算出の注目度): 0.09176056742068811
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: FHE-SQL is a privacy-preserving database system that enables secure query processing on encrypted data using Fully Homomorphic Encryption (FHE), providing privacy guaranties where an untrusted server can execute encrypted queries without learning either the query contents or the underlying data. Unlike property-preserving encryption-based systems such as CryptDB, which rely on deterministic or order-preserving encryption and are vulnerable to frequency, order, and equality-pattern inference attacks, FHE-SQL performs computations entirely under encryption, eliminating these leakage channels. Compared to trusted-hardware approaches such as TrustedDB, which depend on a hardware security module and thus inherit its trust and side-channel limitations, our design achieves end-to-end cryptographic protection without requiring trusted execution environments. In contrast to high-performance FHE-based engines-Hermes, which target specialized workloads such as vector search, FHE-SQL supports general SQL query semantics with schema-aware, type-safe definitions suitable for relational data management. FHE-SQL mitigates the high cost of ciphertext space by using an indirection architecture that separates metadata in RocksDB from large ciphertexts in blob storage. It supports oblivious selection via homomorphic boolean masks, multi-tier caching, and garbage collection, with security proven under the Universal Composability framework.
- Abstract(参考訳): FHE-SQLは、Fully Homomorphic Encryption (FHE)を使用して暗号化されたデータのセキュアなクエリ処理を可能にする、プライバシ保存データベースシステムである。
CryptDBのようなプロパティ保存暗号ベースのシステムとは異なり、決定論的または順序保存暗号に依存し、周波数、順序、等値パターンの推論攻撃に弱いため、FHE-SQLは完全に暗号化下で計算を行い、これらの漏洩チャネルを排除している。
ハードウェアセキュリティモジュールに依存したTrustedDBのような信頼性の高いハードウェアアプローチと比較して,信頼性の高い実行環境を必要とせずに,エンドツーエンドの暗号化保護を実現する。
ベクトル探索などの特別なワークロードをターゲットにした高性能なFHEベースのエンジンであるHermesとは対照的に、FHE-SQLはスキーマ対応で型安全なリレーショナルデータ管理に適した、一般的なSQLクエリセマンティクスをサポートしている。
FHE-SQLは、RocksDBのメタデータをブロブストレージ内の大きな暗号文から分離する間接アーキテクチャを使用して、高コストの暗号文空間を緩和する。
ホモモルフィックなブールマスク、マルチティアキャッシュ、ガベージコレクションを通じての不要な選択をサポートし、Universal Composabilityフレームワークの下でセキュリティが証明されている。
関連論文リスト
- Secure Semantic Communication With Homomorphic Encryption [52.5344514499035]
本稿では,SemCom に準同型暗号を適用する可能性について検討する。
タスク指向のSemComスキームを提案する。
論文 参考訳(メタデータ) (2025-01-17T13:26:14Z) - Hades: Homomorphic Augmented Decryption for Efficient Symbol-comparison -- A Database's Perspective [1.3824176915623292]
本稿では,暗号化データの効率的かつセキュアな比較を可能にする新しい暗号フレームワークであるHADESを紹介する。
Ring Learning with Errors (RLWE)問題に基づいて、HADESはCPAセキュリティを提供し、周波数分析攻撃を軽減するために摂動認識暗号化を組み込んでいる。
論文 参考訳(メタデータ) (2024-12-28T02:47:14Z) - HOPE: Homomorphic Order-Preserving Encryption for Outsourced Databases -- A Stateless Approach [1.1701842638497677]
Homomorphic OPE(Homomorphic OPE)は、クライアント側のストレージを排除し、クエリ実行中に追加のクライアントサーバ間のインタラクションを回避する新しいOPEスキームである。
我々は、広く受け入れられているIND-OCPAモデルの下で、HOPEの正式な暗号解析を行い、その安全性を証明した。
論文 参考訳(メタデータ) (2024-11-26T00:38:46Z) - Enc2DB: A Hybrid and Adaptive Encrypted Query Processing Framework [47.11111145443189]
本稿では,新しいセキュアデータベースシステムであるEnc2DBを紹介する。
本稿では,マイクロベンチマークテストと自己適応型モードスイッチ戦略を提案し,与えられたクエリに応答する最適な実行パス(暗号やTEE)を選択する。
また、クエリ処理を高速化するために、ネイティブコストモデルやクエリと互換性のある暗号文インデックスを設計、実装する。
論文 参考訳(メタデータ) (2024-04-10T08:11:12Z) - The Power of Bamboo: On the Post-Compromise Security for Searchable Symmetric Encryption [43.669192188610964]
動的検索可能な対称暗号(DSSE)により、ユーザは動的に更新されたデータベース上のキーワード検索を、誠実だが正確なサーバに委譲することができる。
本稿では,DSSEに対する新たな,実用的なセキュリティリスク,すなわち秘密鍵妥協について検討する。
キー更新(SEKU)による検索可能な暗号化の概念を導入し,非対話型キー更新のオプションを提供する。
論文 参考訳(メタデータ) (2024-03-22T09:21:47Z) - CodeChameleon: Personalized Encryption Framework for Jailbreaking Large
Language Models [49.60006012946767]
パーソナライズされた暗号化手法に基づく新しいジェイルブレイクフレームワークであるCodeChameleonを提案する。
我々は、7つの大規模言語モデルに関する広範な実験を行い、最先端の平均アタック成功率(ASR)を達成する。
GPT-4-1106上で86.6%のASRを実現する。
論文 参考訳(メタデータ) (2024-02-26T16:35:59Z) - HasTEE+ : Confidential Cloud Computing and Analytics with Haskell [50.994023665559496]
信頼性コンピューティングは、Trusted Execution Environments(TEEs)と呼ばれる特別なハードウェア隔離ユニットを使用して、コテナントクラウドデプロイメントにおける機密コードとデータの保護を可能にする。
低レベルのC/C++ベースのツールチェーンを提供するTEEは、固有のメモリ安全性の脆弱性の影響を受けやすく、明示的で暗黙的な情報フローのリークを監視するための言語構造が欠如している。
私たちは、Haskellに埋め込まれたドメイン固有言語(cla)であるHasTEE+を使って、上記の問題に対処します。
論文 参考訳(メタデータ) (2024-01-17T00:56:23Z) - Blind Evaluation Framework for Fully Homomorphic Encryption and Privacy-Preserving Machine Learning [0.0]
Blind Evaluation Framework (BEF) は暗号的にセキュアなプログラミングフレームワークである。
インタラクティブ・ラウンド・オブ・デクリプション・アンド・アセスメント(IRDE)を使わずに、盲目で、正しい、プログラミングロジックの実行を可能にする。
これは、解読ラウンドなしでFHEで機械学習モデルのトレーニングと推論を可能にする最初のフレームワークである。
論文 参考訳(メタデータ) (2023-10-19T20:33:02Z) - DiCE -- A Data Encryption Proxy for the Cloud [0.0]
アウトソースされたデータの機密性やセキュリティに関する懸念がある。
DiCEドライバはクエリをプロキシとして解析し、これらのクエリを暗号化する。
これにより、暗号化されていないデータベースのようなリレーショナルパフォーマンスで、クラウド内の暗号化されたデータベースで多くのクエリを実行することができる。
論文 参考訳(メタデータ) (2023-10-09T13:33:59Z) - SOCI^+: An Enhanced Toolkit for Secure OutsourcedComputation on Integers [50.608828039206365]
本稿では,SOCIの性能を大幅に向上させるSOCI+を提案する。
SOCI+は、暗号プリミティブとして、高速な暗号化と復号化を備えた(2, 2)ホールドのPaillier暗号システムを採用している。
実験の結果,SOCI+は計算効率が最大5.4倍,通信オーバヘッドが40%少ないことがわかった。
論文 参考訳(メタデータ) (2023-09-27T05:19:32Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。