DOI QR코드

DOI QR Code

The Implementation of the Index Search System in a Encrypted Data-base

암호화된 데이터베이스에서 인덱스 검색 시스템 구현

  • Shin, Seung-Soo (Dept. of Information Security, College of Information & Communication, Tongmyong University) ;
  • Han, Kun-Hee (Division of Information & Communication Engineering, Baekseok University)
  • 신승수 (동명대학교 정보보호학과) ;
  • 한군희 (백석대학교 정보통신학부)
  • Received : 2010.03.19
  • Accepted : 2010.05.13
  • Published : 2010.05.31

Abstract

The user information stored in database have been leaked frequently. To protect information against malevolent manager on the inside or outside aggressor, it is one of the most efficient way to encrypt information and store to database. It is better to destruct information than not to use encrypted information stored in database. The encrypted database search system is developed variously, and used widely in many fields. In this paper, we implemented the scheme that can search encrypted document without exposing user's information to the untrusted server in mobile device. We compared and analyzed the result embodied with DES, AES, and ARIA based on symmetric key by searching time.

데이터베이스에 저장된 고객 정보들에 대한 유출 사례가 빈번히 발생하고 있다. 악의적인 목적을 갖고 있는 내부 관리자나 외부 공격자로부터 정보를 막기 위해서는 정보를 암호화하여 DB에 저장하는 것이 가장 효율적인 방법 중 하나이다. 암호화를 해 놓고선 DB에 저장만 하여놓고 다른 어떤 활용도 할 수 없다면 차라리 파기하는 편이 나을 것이다. 암호화된 DB 검색시스템이 다양하게 발전하고 있고 여러 분야에서 활용되고 있다. 본 논문에서는 모바일 디바이스에서 신뢰할 수 없는 서버에게 사용자의 정보를 노출하지 않고 암호화된 문서를 검색할 수 있는 스킴을 구현하고 비교분석을 하였다. 구현 결과를 대칭키 기반의 DES, AES, ARIA별로 검색시간을 비교 분석하였다.

Keywords

References

  1. Byunghee Lee, yunho Lee, Seokhyang Cho, Seungjoo Kim, Dongho Won, "A Study on the Keyword Search on Encrypted Data using Symmetric Key Encryption," 한국정보보호학회 정보보호학술대회논문집, 2006.
  2. 민관겸용 블록 암호 ARIA 알고리즘 명세서, 2004.
  3. 김선영, 서재우, 이필중, "검색 가능 암호 기술의 연구 동향", 한국정보보호학회, 2009.
  4. D. Song, D. Wagner, and A. Perrig, "Practical techniques for searches on encrypted data," In Proceedings of IEEE Symposium on Security and Privacy, pp. 44-55. IEEE, May 2000.
  5. Y. C. Chang and M. Mitzenmacher, "Privacy preserving keyword seaches on remote encrypted data," Cryptology ePrint Archive, Report 2004/051, Feb 2004.
  6. P. Golle, J. Staddon, B. Waters, "Secure Conjunctive Keyword Search over Encrypted Data," Proc. of the 2004 Applied Cryptography and Network Security Conference, 2004.
  7. 이동훈, "계층적 그룹 DB에서 암호화 기법을 이용한 효율적인 검색 시스템의 설계 및 구현", 정보통신산업진흥원, 2006.
  8. 노건태, 정익래, 이동훈, 변진욱, "암호화된 데이터에서의 연산 기술 분류 및 최근 동향 연구", 한국정보과학회 학술발표논문집, 2008.
  9. 조상록,"하나로텔.옥션 개인정보 유출사건, 집단분쟁 조정 개시", http://www.itdaily.kr/news/articleView.html?idxno=16119 , IT데일리, 2008.
  10. 정미경, 송희정, 신승수, 한군희, "암호화된 DB에서 대칭키 기반 검색기법 구현", 한국산학기술학회 춘계학술대회발표논문, 2009.