Data confidentiality has become a major concern for individuals as well as for companies and administrations. In a classical client-server setting, the access control management is performed on the server, relying on the assumption that the server is a trusted party. However, this assumption no longer holds given the increasing vulnerability of database servers facing a growing number of external and even internal attacks. This paper studies different alternatives exploiting cryptographic techniques and/or tamper-resistant hardware to fight against these attacks. The pros and cons of each alternative are analyzed in terms of security, access control granularity and preserved database features (performance, query processing, volume of data). Finally, this paper sketches a hybrid approach mixing data encryption, integrity control and secured hardware that could pave the way for future highly securedDbmsS.
Le problème de la confidentialité des bases de données est devenu un enjeu majeur pour les citoyens, les entreprises et les administrations. Les architectures client-serveur classiques délèguent le contrôle d’accès au serveur de base de données, considérant celui-ci comme un tiers de confiance. Cependant, la vulnérabilité grandissante des serveurs, subissant des attaques internes et/ou externes de plus en plus fréquentes, remet en cause cette hypothèse de confiance. Cet article présente différentes alternatives exploitant des techniques cryptographiques et/ou des composants matériels sécurisés pour résister à ces attaques. Les bénéfices et les limites des différentes alternatives sont analysés en termes de sécurité, de finesse du contrôle d’accès et de fonctionnalités base de données (performances, évaluation de requêtes, volume de données). Enfin, cet article présente une approche hybride, à la fois basée sur du chiffrement, du contrôle d’intégrité et du matériel sécurisé, ouvrant la porte à de futursSgbd ultra-sécurisés
Anciaux, N., Bouganim, L. & Pucheral, P. Data confidentiality: to which extent cryptography and secured hardware can help. Ann. Télécommun. 61, 267–283 (2006). https://doi.org/10.1007/BF03219909
