Skip to main content
CenXiv.org
此网站处于试运行阶段,支持我们!
我们衷心感谢所有贡献者的支持。
贡献
赞助
cenxiv logo > cs > arXiv:2501.03118

帮助 | 高级搜索

计算机科学 > 密码学与安全

arXiv:2501.03118 (cs)
[提交于 2025年1月6日 ]

标题: 基于可信执行环境的键值存储:综述

标题: TEE-based Key-Value Stores: a Survey

Authors:Aghiles Ait Messaoud, Sonia Ben Mokhtar, Anthony Simonet-Boulogne
摘要: 键值存储(KVSs)是No-SQL数据库,它们将数据作为键值对存储,并因其简单性、可扩展性和快速检索能力而受到欢迎。 然而,在KVSs中存储敏感数据需要强大的安全特性,以防止数据泄露和未经授权的篡改。 虽然基于软件(SW)的加密技术常用于保持数据的机密性和完整性,但它们存在一些缺点。 它们强烈依赖对托管系统栈的信任,并且除非使用性能消耗大的技术(例如,同态加密),否则不会在处理过程中保护数据。 另外,可信执行环境(TEEs)提供了一种解决方案,在CPU级别上强制执行代码和数据的机密性和完整性,使用户能够在不可信环境中构建可信应用程序。 它们还通过提供一个称为飞地的封装处理环境来保护正在使用中的数据。 然而,TEEs也有自己的缺点,包括由于内存大小限制和CPU上下文切换导致的性能问题。 本文研究了基于TEE的保密KVSs的最新技术,并突出了KVSs在利用TEE安全特性的同时克服其固有局限性的常用设计策略。 这项工作旨在全面理解TEEs在KVSs中的应用,并确定未来工作的研究方向。
摘要: Key-Value Stores (KVSs) are No-SQL databases that store data as key-value pairs and have gained popularity due to their simplicity, scalability, and fast retrieval capabilities. However, storing sensitive data in KVSs requires strong security properties to prevent data leakage and unauthorized tampering. While software (SW)-based encryption techniques are commonly used to maintain data confidentiality and integrity, they suffer from several drawbacks. They strongly assume trust in the hosting system stack and do not secure data during processing unless using performance-heavy techniques (e.g., homomorphic encryption). Alternatively, Trusted Execution Environments (TEEs) provide a solution that enforces the confidentiality and integrity of code and data at the CPU level, allowing users to build trusted applications in an untrusted environment. They also secure data in use by providing an encapsulated processing environment called enclave. Nevertheless, TEEs come with their own set of drawbacks, including performance issues due to memory size limitations and CPU context switching. This paper examines the state of the art in TEE-based confidential KVSs and highlights common design strategies used in KVSs to leverage TEE security features while overcoming their inherent limitations. This work aims to provide a comprehensive understanding of the use of TEEs in KVSs and to identify research directions for future work.
主题: 密码学与安全 (cs.CR) ; 数据库 (cs.DB)
引用方式: arXiv:2501.03118 [cs.CR]
  (或者 arXiv:2501.03118v1 [cs.CR] 对于此版本)
  https://doi.org/10.48550/arXiv.2501.03118
通过 DataCite 发表的 arXiv DOI
相关 DOI: https://doi.org/10.1007/s00778-024-00877-6
链接到相关资源的 DOI

提交历史

来自: Aghiles Ait Messaoud [查看电子邮件]
[v1] 星期一, 2025 年 1 月 6 日 16:26:44 UTC (468 KB)
全文链接:

获取论文:

    查看标题为《》的 PDF
  • 查看中文 PDF
  • 查看 PDF
  • HTML(实验性)
  • TeX 源代码
  • 其他格式
许可图标 查看许可
当前浏览上下文:
cs.CR
< 上一篇   |   下一篇 >
新的 | 最近的 | 2025-01
切换浏览方式为:
cs
cs.DB

参考文献与引用

  • NASA ADS
  • 谷歌学术搜索
  • 语义学者
a 导出 BibTeX 引用 加载中...

BibTeX 格式的引用

×
数据由提供:

收藏

BibSonomy logo Reddit logo

文献和引用工具

文献资源探索 (什么是资源探索?)
连接的论文 (什么是连接的论文?)
Litmaps (什么是 Litmaps?)
scite 智能引用 (什么是智能引用?)

与本文相关的代码,数据和媒体

alphaXiv (什么是 alphaXiv?)
CatalyzeX 代码查找器 (什么是 CatalyzeX?)
DagsHub (什么是 DagsHub?)
Gotit.pub (什么是 GotitPub?)
Hugging Face (什么是 Huggingface?)
带有代码的论文 (什么是带有代码的论文?)
ScienceCast (什么是 ScienceCast?)

演示

复制 (什么是复制?)
Hugging Face Spaces (什么是 Spaces?)
TXYZ.AI (什么是 TXYZ.AI?)

推荐器和搜索工具

影响之花 (什么是影响之花?)
核心推荐器 (什么是核心?)
IArxiv 推荐器 (什么是 IArxiv?)
  • 作者
  • 地点
  • 机构
  • 主题

arXivLabs:与社区合作伙伴的实验项目

arXivLabs 是一个框架,允许合作伙伴直接在我们的网站上开发和分享新的 arXiv 特性。

与 arXivLabs 合作的个人和组织都接受了我们的价值观,即开放、社区、卓越和用户数据隐私。arXiv 承诺这些价值观,并且只与遵守这些价值观的合作伙伴合作。

有一个为 arXiv 社区增加价值的项目想法吗? 了解更多关于 arXivLabs 的信息.

这篇论文的哪些作者是支持者? | 禁用 MathJax (什么是 MathJax?)
  • 关于
  • 帮助
  • contact arXivClick here to contact arXiv 联系
  • 订阅 arXiv 邮件列表点击这里订阅 订阅
  • 版权
  • 隐私政策
  • 网络无障碍帮助
  • arXiv 运营状态
    通过...获取状态通知 email 或者 slack

京ICP备2025123034号