論文の概要: Enabling Multi-Client Authorization in Dynamic SSE
- arxiv url: http://arxiv.org/abs/2603.09550v1
- Date: Tue, 10 Mar 2026 11:59:00 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-03-11 15:25:24.264972
- Title: Enabling Multi-Client Authorization in Dynamic SSE
- Title(参考訳): 動的SSEにおけるマルチクライアント認証の実現
- Authors: Seydina Ousmane Diallo, Maryline Laurent, Nesrine Kaaniche,
- Abstract要約: MASSEは属性ベースのアクセス制御を組み込んだ動的マルチクライアントSSEスキームであり、OXTフレームワークを拡張している。
MASSEは、データベースやインデックスの再暗号化を必要とせずに、ドキュメントの実用的な動的更新と、取り消しを含むクライアントの認可をサポートする。
10から100のキーワードクエリを生成するのに2秒足らず、マッチする50のドキュメントを取得するのに14秒かかる。
- 参考スコア(独自算出の注目度): 1.2234742322758416
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Outsourcing encrypted data to the cloud creates a fundamental tension between data privacy and functional searchability. Current Searchable Symmetric Encryption (SSE) solutions frequently have significant limitations, such as excessive metadata leakage, or a lack of fine-grained access control. These issues restrict the scalability of secure searches in real-world applications where multiple clients require different levels of authorization. Our paper proposes MASSE, a dynamic multi-client SSE scheme incorporating attribute-based access control, which expands the OXT framework. With MASSE, clients are restricted sto searching for keywords authorized by their specific attribute sets, and the server remains unaware of the keywords and attributes. MASSE supports practical dynamic updates to documents, and client authorizations, including revocation, without requiring reencryption of the database or indices, or a large number of interactions. We formally prove the security of MASSE, that is, forward and backward privacy under a well-defined leakage profile, and token unforgeability. An experimental evaluation in a database containing 100 keywords, each associated with 150 documents, demonstrates the practical efficiency of MASSE. It takes less than two seconds to generate 10 to 100 keyword queries and 14 seconds to retrieve 50 matching documents. Theoretical results show that MASSE outperforms competing solutions, including OXT, and can be scaled to large encrypted databases. MASSE is also suitable for dynamic cloud deployments. Keywords: Searchable Encryption, SSE, Multi-Client, Attribute Based SSE, Access Control, Revocation, OXT
- Abstract(参考訳): 暗号化されたデータをクラウドにアウトソーシングすることは、データのプライバシと機能的な検索可能性の間に根本的な緊張を生じさせる。
現在の検索可能な対称暗号化(SSE)ソリューションは、過剰なメタデータリークやきめ細かいアクセス制御の欠如など、大きな制限があることが多い。
これらの問題は、複数のクライアントが異なるレベルの認証を必要とする現実世界のアプリケーションにおけるセキュアな検索のスケーラビリティを制限する。
本稿では,属性ベースのアクセス制御を取り入れた動的マルチクライアントSSEスキームであるMASSEを提案し,OXTフレームワークを拡張した。
MASSEでは、クライアントは特定の属性セットによって許可されたキーワードをストで検索することが制限されており、サーバはキーワードや属性を知らないままである。
MASSEは、データベースやインデックスの再暗号化や多数のインタラクションを必要とせずに、ドキュメントの実用的な動的更新と、取り消しを含むクライアントの承認をサポートする。
我々は、MASSEのセキュリティ、すなわち、適切に定義された漏洩プロファイルの下で、前方および後方のプライバシを正式に証明し、偽造不能をトークン化する。
150の文書に関連付けられた100のキーワードを含むデータベースにおける実験的な評価は、MASSEの実用的効率を示す。
10から100のキーワードクエリを生成するのに2秒足らず、マッチする50のドキュメントを取得するのに14秒かかる。
理論的には、MASSEはOXTを含む競合するソリューションよりも優れており、大規模な暗号化データベースに拡張可能である。
MASSEは動的クラウド展開にも適している。
キーワード: Searchable Encryption, SSE, Multi-Client, Attribute based SSE, Access Control, Revocation, OXT
関連論文リスト
- SafeLoad: Efficient Admission Control Framework for Identifying Memory-Overloading Queries in Cloud Data Warehouses [59.68732483257323]
メモリオーバーロードは、クラウドデータウェアハウスにおけるリソースの枯渇の一般的な形態である。
我々は,メモリオーバロード(MO)クエリの特定に特化して設計された,最初のクエリ入力制御フレームワークであるSafeLoadを提案する。
SafeLoadは、オンラインおよびオフライン時間オーバーヘッドの少ない最先端の予測性能を実現する。
論文 参考訳(メタデータ) (2026-01-05T08:29:51Z) - VisR-Bench: An Empirical Study on Visual Retrieval-Augmented Generation for Multilingual Long Document Understanding [49.07705729597171]
VisR-Benchは、長い文書における質問駆動型マルチモーダル検索のベンチマークである。
ベンチマークは、1.2Kドキュメントで35K以上の高品質なQAペアで構成されています。
テキストベースの手法,マルチモーダルエンコーダ,MLLMなど,さまざまな検索モデルを評価する。
論文 参考訳(メタデータ) (2025-08-10T21:44:43Z) - Efficient and Expressive Public Key Authenticated Encryption with Keyword Search in Multi-user Scenarios [8.765944076844985]
キーワード検索による公開鍵認証暗号化(PAEKS)は、医療システムなどの公開ネットワークシステムにおけるセキュアで検索可能なデータ共有の大幅な進歩を示す。
キーワード検索(PEKS)による公開鍵暗号において重要な問題であるキーワード推測攻撃(KGA)のリスクを効果的に軽減することができる。
しかし、多数のユーザを持つシナリオでは、強制されたポイントツーポイントアクセス制御は、複数の受信者の公開キーを使用して同じキーワードを暗号化してインデックスを作成する必要がある。
論文 参考訳(メタデータ) (2025-03-21T03:51:43Z) - HOPE: Homomorphic Order-Preserving Encryption for Outsourced Databases -- A Stateless Approach [0.7770535067924795]
Homomorphic OPE(Homomorphic OPE)は、クライアント側のストレージを排除し、クエリ実行中に追加のクライアントサーバ間のインタラクションを回避する新しいOPEスキームである。
我々は、広く受け入れられているIND-OCPAモデルの下で、HOPEの正式な暗号解析を行い、その安全性を証明した。
論文 参考訳(メタデータ) (2024-11-26T00:38:46Z) - Robust Utility-Preserving Text Anonymization Based on Large Language Models [80.5266278002083]
機密情報を含む匿名化は、幅広いアプリケーションにとって不可欠である。
既存の技術は、大規模言語モデルの再識別能力の新たな課題に直面している。
本稿では,プライバシ評価器,ユーティリティ評価器,最適化コンポーネントの3つの重要なコンポーネントで構成されるフレームワークを提案する。
論文 参考訳(メタデータ) (2024-07-16T14:28:56Z) - Database-Augmented Query Representation for Information Retrieval [71.41745087624528]
データベース拡張クエリ表現(DAQu)と呼ばれる新しい検索フレームワークを提案する。
DAQuは、元のクエリを複数のテーブルにまたがるさまざまな(クエリ関連の)メタデータで拡張する。
我々はDAQuを多様な検索シナリオで検証し、全体の検索性能を大幅に向上させることを示した。
論文 参考訳(メタデータ) (2024-06-23T05:02:21Z) - Scalable Private Search with Wally [23.88335656904761]
Wallyは、大規模なデータベースに対する効率的な検索クエリをサポートするプライベート検索システムである。
3.2百万のエントリを持つデータベースでは、Wallyのクエリ/秒(QPS)は7-28倍高く、通信はTiptoeより6.69-31倍小さい。
論文 参考訳(メタデータ) (2024-06-10T19:41:25Z) - MaskSearch: Querying Image Masks at Scale [60.82746984506577]
MaskSearchは、クエリ結果の正確性を確保しながら、イメージマスクのデータベース上でクエリを高速化するシステムである。
試行錯誤実験の結果,圧縮データサイズの約5%のインデックスを用いたMaskSearchは,最大2桁のクエリを高速化することがわかった。
論文 参考訳(メタデータ) (2023-05-03T18:28:14Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。