@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00223210, author = {甘田, 拓海 and 岩本, 貢 and 渡邉, 洋平 and Takumi, Amada and Mitsugu, Iwamoto and Yohei, Watanabe}, book = {コンピュータセキュリティシンポジウム2022論文集}, month = {Oct}, note = {動的検索可能暗号 (Dynamic Searchable Symmetric Encryption: Dynamic SSE) は,暗号化されたデータに対して,検索及び更新を行う事ができる高機能暗号の 1 つである.フォワード安全性は,Dynamic SSE における必須の安全性要件であり,追加したファイルの情報がそれ以前の検索や更新処理と結びつかないことを保証する安全性である.特に優れた効率性をもつフォワード安全な方式として Etemadら (PoPETs 2018) の方式と Watanabe ら (CODASPY 2022) の方式が知られている.しかし,Etemad らの方式は漏洩情報として標準的ではないとされる情報が漏洩することが知られており,Watanabe らの方式はクライアントのストレージサイズが削除エントリ数にも依存してしまい効率面に課題が残る.本稿では,検索結果を秘匿することで,空間計算量や時間計算量などのオーバヘッドが少なく,標準的な漏洩の下で安全な方式を提案する., Dynamic searchable symmetric encryption (SSE) provides efficient search over encrypted data and update it the data in a privacy-preserving way. Forward privacy is an essential security requirement for dynamic SSE, which guarantees that file-addition operations leak no information on the added files. There are the two best-ever forward-private dynamic SSE schemes; Etemad et al.'s (PoPETs 2018) and Watanabe et al.'s (CODASPY 2022) ones. However, several challenges still remain. Etemad et al.'s scheme is efficient but allows (slightly) non-standard leakage, and Watanabe et al.'s one is inefficient in terms of client's storage size, although it is secure under the standard leakage. In this paper, we propose a new dynamic SSE scheme secure under the standard leakage, which is as efficient as but secure under less leakage than Etemad et al.'s scheme. Our scheme also supports result-hiding; it does not leak any access pattern, i.e., any search result.}, pages = {1127--1134}, publisher = {情報処理学会}, title = {効率的かつ検索結果秘匿可能な動的検索可能暗号}, year = {2022} }