文章总结: 该研究提出MMKPIR与BKPIR方案,首次在单服务器单轮交互下实现支持AND/OR/NOT布尔查询的高效关键字隐私信息检索。通过恒权码与同态等价运算优化,将多对多映射的通信开销降低约m倍。实验显示预处理仅需0.001秒。研究为私密搜索等应用提供了关键技术组件,但安全模型基于诚实好奇假设,大规模数据扩展性仍需验证。 综合评分: 86 文章分类: 安全工具,技术标准,数据安全,应用安全,解决方案
支持隐私布尔查询的关键词PIR方法
原创
苗银宾 苗银宾
信息网络安全杂志
2026年7月23日 12:00 上海
在小说阅读器读本章
去阅读
引子:隐私信息检索(PIR)是保护用户查询隐私的底层核心技术,在专利检索、敏感词库对比等场景中具有不可替代的价值。然而,尽管学术界在提升PIR效率方面取得了长足进步,但现有的关键字PIR方案大多基于一对一的映射假设,难以支持现实世界中普遍存在的多对多关联以及复杂的逻辑组合查询。这种功能上的局限性使得PIR在应对如私密网页搜索等需要布尔检索(AND/OR/NOT)的复杂应用时显得捉襟见肘。这项发表于安全顶级会议NDSS 2026的研究,通过引入创新的恒权码与同态等价运算,首次实现了支持布尔逻辑的高效关键字PIR方案,将隐私检索从单一词匹配推向了表达力更强的逻辑检索新阶段。
速览:该研究提出了一种名为MMKPIR的多对多关键字PIR方案及其扩展版BKPIR。研究针对现有方案在处理多对多关系时存在的存储冗余和计算瓶颈(复杂度高达O(nm)),设计了基于RLWE平面的SIMD打包机制,将关键字及其对应的数值集重构为线性结构。52名参与者的数据在实验评估中显示,MMKPIR在相同数据库规模下,通信开销降低了约m倍(m为数值总数),且计算加速比与m成正比。在性能测试中,对于包含2^13条记录的数据库,预处理时间仅需0.001秒,服务器运行时间显著优于基准方案CwPIR。BKPIR通过多重哈希编码与同态乘法/加法实现了AND、OR、NOT等逻辑算子,实验证实其在支持复杂布尔查询的同时,保持了与基础方案相当的性能水平。
深度解剖:这项研究的核心价值,在于从底层架构层面打破了关键字PIR长期存在的关系单一性约束,完成了从简单查询到表达性检索的范式迁移。首先,研究通过常重等价算子优化,将同态等价检查的乘法深度降低到实用水平,使得在大规模关键字域上的即时编码成为可能,无需预先协商映射,极大提升了系统的扩展性。其次,研究揭示并解决了多对多映射中的效率矛盾:通过将数值集(Value Set)打包进单个RLWE明文槽,实现了单次同态运算即可处理整组关联数据,避免了传统方案中由于数据重复导致的性能崩溃。最后,BKPIR方案厘清了布尔检索在隐私环境下的实现逻辑:利用多热编码(Multi-hot encoding)与同态运算的数学对应关系,将复杂的逻辑运算转化为高效的密文间算术运算。这一发现戳破了隐私保护必然牺牲表达力的误区,证明了在单服务器、单轮交互的严格条件下,依然可以实现具备工业级检索能力的隐私方案。
局限:尽管研究在功能和性能上取得了重大突破,但仍存在部分边界问题。其一,安全模型主要基于诚实且好奇(Honest-but-curious)的假设,在应对具有恶意干扰行为的服务器攻击时,其鲁棒性仍需进一步验证;其二,方案在处理极大规模数据集(m远大于SIMD槽数N)时,虽然设计了分段处理机制,但在通信成本上仍存在随数据量增长的线性开销;其三,BKPIR在默认配置下可能存在因多热编码导致的结构性泄漏风险,虽然文中提出了填充和随机化等缓解措施,但这些措施在不同应用场景下的开销与安全平衡点尚需更多实证支持;其四,目前的实验环境主要集中于受控的虚拟化服务器,对于真实网络波动及异构客户端环境下的表现研究尚浅。
启示:这项研究带来的核心启示,是为隐私保护技术从实验室原型走向工业应用提供了一条明确的路径:必须正视数据关系的复杂性。对加密算法设计而言,应跳出单一的数学优化思路,更多考虑如何利用硬件特性(如SIMD并行性)来适配现实中的多对多数据结构。对隐私计算产业而言,该研究证明了布尔检索这一核心搜索功能的隐私化可行性,为私密搜索引擎、合规审计等领域提供了关键的技术组件。对安全研究者而言,该工作验证了常重编码在隐私检索中的核心价值,不仅能解决效率问题,更能作为构建复杂逻辑查询的脚手架,为未来开发更具表达力的隐私计算协议奠定了实证范式。
作者:王鑫、曹小杰、杨丽、张炜斌、苗银宾(西安电子科技大学 教授 多模态加密数据安全领域)
原文标题:
BKPIR: Keyword PIR for Private Boolean Retrieval
原文作者:
Jie Song,Zhen Xu, Yan Zhang,et al.
期刊/会议:
NDSS 2026
DOI
https://dx.doi.org/10.14722/ndss.2026.230536
版权与来源声明:本文依据《中华人民共和国著作权法》第二十四条之规定,为介绍、评选之目的,在此适当引用。原文版权归原作者所有。
信息网络安全
《信息网络安全》创刊于2001年,是由公安部主管,公安部第三研究所、中国计算机学会主办,面向国内外公开发行的国内首批信息安全类期刊之一,于2015年成为中国科技核心期刊,2017年成为中国科学引文数据库来源期刊,2018年成为中文核心期刊,2022年入选CCF计算领域高质量科技期刊分级目录。
中文核心期刊
中国科技核心期刊
中国科学引文数据库来源期刊
CCF计算领域高质量科技期刊
我们在不断努力和完善中,期待您的关注和支持!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:信息网络安全杂志 苗银宾 苗银宾《支持隐私布尔查询的关键词PIR方法》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论