信息來源:E安全
云計(jì)算促進(jìn)了全球數(shù)據(jù)共享,但也引發(fā)了人們對(duì)隱私安全的擔(dān)憂。幸運(yùn)的是,隨著技術(shù)的進(jìn)步,云計(jì)算引入“同態(tài)加密”技術(shù),該技術(shù)提供了一種對(duì)加密數(shù)據(jù)進(jìn)行處理的功能,提高了數(shù)據(jù)的安全隱私保護(hù)。
在人類歷史的進(jìn)程中,顛覆性的技術(shù)往往釋放出人類更深層次的潛能。德國(guó)活版印刷發(fā)明者Gutenberg,美國(guó)發(fā)明家愛迪生以及“互聯(lián)網(wǎng)之父”Berners-Lee都推動(dòng)了人類文明的巨大進(jìn)步。
當(dāng)今世界正在迎接另一項(xiàng)重大的突破——云計(jì)算,促進(jìn)了全球數(shù)據(jù)共享,但也引發(fā)了人們對(duì)隱私安全的擔(dān)憂。幸運(yùn)的是,隨著技術(shù)的進(jìn)步,云計(jì)算引入“同態(tài)加密”技術(shù),該技術(shù)提供了一種對(duì)加密數(shù)據(jù)進(jìn)行處理的功能,即加密數(shù)據(jù)在傳輸過程中,無需密鑰進(jìn)行解密就能對(duì)加密數(shù)據(jù)進(jìn)行處理,而且處理過程不會(huì)泄露任何原始內(nèi)容,同時(shí),擁有密鑰的用戶解密后可以得到處理后的結(jié)果。
美國(guó)前國(guó)家安全局高級(jí)研究員Ellison Anne Williams說:“同態(tài)加密是加密領(lǐng)域的圣杯?!盓llison同時(shí)也是ENVEIL公司的創(chuàng)始人兼CEO,該公司基于同態(tài)加密技術(shù),使企業(yè)在不透露交互內(nèi)容、原始數(shù)據(jù)的情況下對(duì)數(shù)據(jù)進(jìn)行處理,將加密系統(tǒng)引入商業(yè)化應(yīng)用。而云計(jì)算的爆炸性增長(zhǎng)也加速其商業(yè)應(yīng)用的進(jìn)程,其中Amazon EC2(亞馬遜彈性計(jì)算云)、Google Cloud以及Microsoft Azure是數(shù)字商業(yè)中云存儲(chǔ)和云服務(wù)的主要提供者。
公司通常會(huì)對(duì)其存儲(chǔ)的數(shù)據(jù)進(jìn)行加密,并確保只將加密的數(shù)據(jù)傳輸?shù)皆拼鎯?chǔ)設(shè)備。但是如果想要對(duì)這些數(shù)據(jù)進(jìn)行再次操作,都必須對(duì)其解密。這為網(wǎng)絡(luò)中潛伏的入侵者提供了可乘之機(jī),竊取解密后的數(shù)據(jù)。那些網(wǎng)絡(luò)潛在入侵者很清楚暴露解密數(shù)據(jù)是云計(jì)算的“致命弱點(diǎn)”,并垂涎欲滴地想利用這一漏洞。但同態(tài)加密技術(shù)則可以解決這一問題,使用戶無需對(duì)加密數(shù)據(jù)進(jìn)行提前解密就可以執(zhí)行計(jì)算。
同時(shí),同態(tài)加密技術(shù)也可以在原有基礎(chǔ)上使用區(qū)塊鏈技術(shù),兩者結(jié)合達(dá)到一種完美的平衡,且不會(huì)對(duì)區(qū)塊鏈屬性造成任何重大的改變。在公有區(qū)塊鏈上,所有的技術(shù)將會(huì)進(jìn)行加密,不僅提供了隱私保護(hù),也同樣允許隨時(shí)訪問公用區(qū)塊鏈上的加密數(shù)據(jù)。
同態(tài)加密技術(shù)可以追溯到2008年,IBM的研究人員Gentry發(fā)明了一種無需在解密數(shù)據(jù)的情況下對(duì)數(shù)據(jù)進(jìn)行數(shù)學(xué)運(yùn)算的方法,這也是同態(tài)加密的首個(gè)應(yīng)用案例。然而,要想完成Gentry設(shè)想的基本原型工作需要龐大的計(jì)算能力。但隨著時(shí)間的推移,人們逐漸優(yōu)化同態(tài)加密技術(shù)的處理能力。
2016年,微軟研究人員打破了同態(tài)加密速度的障礙。微軟的首席研究經(jīng)理Kristin Lauter說:“該項(xiàng)研究結(jié)果具有很大的應(yīng)用前景,可以用于醫(yī)療或財(cái)務(wù)的專用設(shè)備上,但要想加速其應(yīng)用,仍然還有很多研究工作要做。”最近,在華盛頓的比林頓網(wǎng)絡(luò)安全峰會(huì)上,政府情報(bào)高級(jí)研究項(xiàng)目活動(dòng)(IARPA)的負(fù)責(zé)人Jason Matheny表示,“數(shù)學(xué)魔術(shù)”技術(shù)可以達(dá)到同態(tài)加密技術(shù)的處理效果,因此IARPA正在開發(fā)基于同態(tài)加密技術(shù)的數(shù)據(jù)查詢系統(tǒng)。
同態(tài)加密技術(shù)可以應(yīng)用在很多領(lǐng)域。在案件調(diào)查過程中,警察可以搜索嫌煩的行程、財(cái)務(wù)記錄,以及調(diào)查通訊和郵件記錄,且不會(huì)暴露嫌煩的數(shù)據(jù)。醫(yī)學(xué)研究人員可以根據(jù)數(shù)百萬患者的記錄,來識(shí)別基于人口結(jié)構(gòu)和地理位置的疾病趨勢(shì)。政府和商業(yè)機(jī)構(gòu)能夠很好地對(duì)財(cái)務(wù)數(shù)據(jù)進(jìn)行分析和處理。毫無疑問,同態(tài)加密將會(huì)越來越多地應(yīng)用在更多領(lǐng)域,創(chuàng)造更大的價(jià)值。