0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

同態(tài)加密或引領(lǐng)密碼學(xué)的黃金時代

如意 ? 來源:數(shù)世咨詢 ? 作者:星云 ? 2021-02-12 16:25 ? 次閱讀

現(xiàn)代加密方式已經(jīng)嵌入無數(shù)的數(shù)字系統(tǒng)和組件,成為保護數(shù)據(jù)安全性和隱私相關(guān)的必要工具。但是密碼學(xué)現(xiàn)在最大的限制,在于需要處理和分析敏感數(shù)據(jù)的時候必須進行解密。然而,包括醫(yī)療、法律、制造商、金融和在線選舉等在內(nèi),有大量的領(lǐng)域需要對數(shù)據(jù)進行分析處理;如果能不使用加密密鑰就直接對數(shù)據(jù)進行分析,就能達成目標(biāo)的同時,還能確保數(shù)據(jù)的隱私性。

這就產(chǎn)生了同態(tài)加密的概念。同態(tài)加密使用基于格加密的算法來隱藏輸入值、中值、輸出值,甚至函數(shù)本身可以讓任何沒有密鑰的人進行計算。換而言之,同態(tài)加密可以直接使用于加密數(shù)據(jù)。

盡管說全同態(tài)加密(FHE)才誕生了十年多,伴隨強大算力的計算機和更好的算法,使得全同態(tài)加密得以落地。

繞過解密

同態(tài)加密的想法能追溯到1978年。那個時候,幾個MIT的研究人員設(shè)計了一種能夠加密情況下,進行在單一數(shù)學(xué)計算(通常是乘法或者加法)的框架。這個概念在2009年得以實現(xiàn),由Craig Gentry,在斯坦福的博士畢業(yè)論文中,設(shè)計了第一個全同態(tài)加密機制。

Gentry的設(shè)計只是一個起步。在過去十多年中,隨著云計算物聯(lián)網(wǎng)的發(fā)展,第三方數(shù)據(jù)分享需求日益增多,而安全隱患也越來越多,從而進一步推動了同態(tài)加密的發(fā)展,誕生了一些更強大的同態(tài)加密算法。如今,同態(tài)加密圈的參與者包括IBM、微軟、美國國防部高級研究計劃局,以及一些創(chuàng)業(yè)公司等。

微軟研究院的高級密碼學(xué)家Josh Benaloh認為,直接在加密后的數(shù)據(jù)上進行計算有非常大的收益,因為這種計算方式能讓數(shù)據(jù)計算進行外包,又能避免數(shù)據(jù)泄露的風(fēng)險。

同態(tài)加密的落地領(lǐng)域十分廣泛。舉例而言,如果一個企業(yè)想證明他們有足夠的資源處理某個項目,或者他們需要給一個外部公司或者政府部門提交數(shù)據(jù)進行審計;同態(tài)加密能夠基于提交的敏感財務(wù)信息判斷其是否合規(guī),而不需要將原有的數(shù)據(jù)進行呈現(xiàn)。

當(dāng)和區(qū)塊鏈結(jié)合的時候,同態(tài)加密未來可以融入新的智能合同、工作協(xié)議、分攤結(jié)算等現(xiàn)在尚無法實現(xiàn)的東西。它可以讓區(qū)塊鏈中的成員更靈活、安全地分享數(shù)據(jù),包括在鏈上加入或者移除某個成員等。

這些收益不止在于商業(yè)層面。同態(tài)加密還能讓個人提交自身的基因數(shù)據(jù)來識別自身的風(fēng)險因素,而不需要泄露這個人的真實身份。

同態(tài)加密還支持下一代的網(wǎng)絡(luò)安全功能。比如,可以通過簡潔、無交互的快速加密驗證方式,進行“零知識”證明代碼中不含有錯誤,從而實現(xiàn)在不顯示產(chǎn)權(quán)代碼的前提下開發(fā)沒有漏洞的軟件。

隱私問題

同態(tài)加密還能使數(shù)據(jù)的所有者對數(shù)據(jù)有更強、更顆粒化的控制,意味著數(shù)據(jù)所有者能基于數(shù)據(jù)的使用方,按需對數(shù)據(jù)的接入權(quán)限進行許可、拒絕和限制。

同態(tài)加密技術(shù)對大數(shù)據(jù)環(huán)境尤其適合,因為大數(shù)據(jù)環(huán)境會需要涉及大量的云端計算能力,還要保持其中數(shù)據(jù)的隱私性。

Gentry表示:“云端可以對加密的數(shù)據(jù)進行處理,甚至使用的函數(shù)本身都是被加密的——這樣云端除了數(shù)據(jù)的體量之外,對數(shù)據(jù)一無所知?!?/p>

以微軟的ElectionGuard為例,能讓公民確認自己的選票是否被計入,而不需要影響整個選票池的安全和隱私性。每個投票都被加密,并且分配了一個獨特的識別碼。選票會被計入,但是每個人的身份依然會被隱藏,且不可見。該平臺尚處試點階段,目標(biāo)是產(chǎn)生可驗證、安全、可審計的投票結(jié)果。

另一方面,開源項目Microsoft SEAL則提供了一個代碼庫,供使用者直接運用同態(tài)加密,而不需要自己開發(fā)復(fù)雜的數(shù)學(xué)公式。該平臺能處理所有加密后的實數(shù)加法運算與乘法運算,可以通過API被各類環(huán)境調(diào)用。IBM也開發(fā)了一款名為HElib的免費開源同態(tài)加密代碼庫。兩個平臺都能通過GitHub發(fā)行。

同態(tài)加密還有多久?

盡管說同態(tài)加密領(lǐng)域已經(jīng)有了很大的突破,但是如果要將同態(tài)加密引入業(yè)務(wù)流之中,依然還有大量的工作要做。其中的一個問題就是性能。在落地中,現(xiàn)有的算法都需要極高的算力上限,意味著加密數(shù)據(jù)所使用的計算時間會相比未加密數(shù)據(jù)高出數(shù)倍之久。在Benaloh看來,需要的算力之大,使得在落地實踐上極其困難。

同態(tài)加密在某些領(lǐng)域的效果尤為明顯。很多時候,該技術(shù)會被微調(diào)以適應(yīng)特別的需求。暫時來看,開發(fā)能夠適應(yīng)大范圍現(xiàn)實工作中任務(wù)的同態(tài)加密軟件也才剛剛浮現(xiàn)出曙光?!?/p>

如果要讓全同態(tài)加密技術(shù)在大部分目的中變得可行,需要改進算法以減少算力消耗。”Benaloh提到,“我們需要進一步改良算法,從而使他們更易于進行全同態(tài)加密?!?/p>

不過,同態(tài)加密的未來似乎很光明,有不少專家認為這項技術(shù)能得到廣泛運用,在未來數(shù)年就能對業(yè)界引起巨大影響。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6713

    瀏覽量

    88307
  • 密碼
    +關(guān)注

    關(guān)注

    8

    文章

    187

    瀏覽量

    30390
  • 加密
    +關(guān)注

    關(guān)注

    0

    文章

    299

    瀏覽量

    23787
收藏 人收藏

    評論

    相關(guān)推薦

    艾體寶洞察 一文讀懂最新密碼存儲方法,揭秘密碼存儲常見誤區(qū)!

    本篇文章將引入并介紹密碼存儲中的基石,關(guān)于密碼哈希、鹽加密(Salting)、密鑰派生函數(shù)(KDF)的原理及其應(yīng)用,揭示密碼存儲中的常見誤區(qū),并分享一系列安全實踐。
    的頭像 發(fā)表于 09-14 17:37 ?130次閱讀
    艾體寶洞察 一文讀懂最新<b class='flag-5'>密碼</b>存儲方法,揭秘<b class='flag-5'>密碼</b>存儲常見誤區(qū)!

    SSID和密碼是否以加密形式存儲在ESP8266中?

    1.) SSID和密碼是否以加密形式存儲在ESP8266中。如果是,加密格式是什么? 2.) 芯片的唯一MAC ID是否加密?
    發(fā)表于 07-22 07:35

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰派生介紹及算法規(guī)格

    密碼學(xué)中,密鑰派生函數(shù)(Key derivation function,KDF)使用偽隨機函數(shù)從諸如主密碼密碼的秘密值中派生出一個多個
    的頭像 發(fā)表于 07-11 16:30 ?201次閱讀

    傳感器產(chǎn)業(yè)迎來黃金時代,矽典微賦能感知體驗再升級

    毫米波傳感器為智能化應(yīng)用提供更智能更細分的感知新體驗。成立于2018年的矽典微,如今正處在傳感器產(chǎn)業(yè)的“黃金時代”,矽典微也站上技術(shù)創(chuàng)新、產(chǎn)品迭代的商業(yè)化快速發(fā)展的階
    的頭像 發(fā)表于 05-13 08:06 ?302次閱讀
    傳感器產(chǎn)業(yè)迎來<b class='flag-5'>黃金時代</b>,矽典微賦能感知體驗再升級

    AES加密協(xié)議是什么?AES加密協(xié)議的應(yīng)用

    標(biāo)準(zhǔn)化過程:AES是在1997年由比利時密碼學(xué)家Joan Daemen和Vincent Rijmen共同提出的Rijndael算法基礎(chǔ)上發(fā)展起來的。經(jīng)過嚴(yán)格的國際評審和對比測試,美國國家標(biāo)準(zhǔn)與技術(shù)研究
    的頭像 發(fā)表于 04-15 15:34 ?566次閱讀

    什么是TLS加密?TLS加密的功能特點

    :使用強大的密碼學(xué)算法(如AES、ChaCha20等)對傳輸中的數(shù)據(jù)進行加密,確保即使數(shù)據(jù)在傳輸過程中被截獲,未經(jīng)授權(quán)的第三方
    的頭像 發(fā)表于 04-03 13:49 ?462次閱讀

    恩智浦:向后量子密碼學(xué)遷移,我們應(yīng)該怎么做?

    ,研究應(yīng)對這些挑戰(zhàn)的策略。 已公布的PQC標(biāo)準(zhǔn)及其最近發(fā)布的草案讓我們距離廣泛部署PQC更近一步。PQC遷移過程將是迄今為止公鑰密碼學(xué)領(lǐng)域的一次重大變革,影響數(shù)十億設(shè)備和全球數(shù)字安全基礎(chǔ)設(shè)施。 向PQC遷移:充滿挑戰(zhàn)的道路 傳統(tǒng)的非對稱密碼學(xué)基于RSA
    的頭像 發(fā)表于 03-22 09:39 ?1493次閱讀
    恩智浦:向后量子<b class='flag-5'>密碼學(xué)</b>遷移,我們應(yīng)該怎么做?

    【2023電子工程師大會】開源硬件的黃金時代ppt

    【2023電子工程師大會】開源硬件的黃金時代ppt
    發(fā)表于 01-03 16:31 ?59次下載

    什么是后量子密碼學(xué)?量子計算機vs經(jīng)典計算機

    后量子密碼學(xué)(Post-Quantum Cryptography,PQC)是在經(jīng)典計算機上定義和執(zhí)行算法,研究量子計算機和經(jīng)典計算機都無法破解的新密碼系統(tǒng)。后量子密碼學(xué)的提出是為了抵抗量子計算機的攻擊,所以又稱抗量子計算
    的頭像 發(fā)表于 12-19 11:42 ?1339次閱讀

    異構(gòu)專用AI芯片的黃金時代

    異構(gòu)專用AI芯片的黃金時代
    的頭像 發(fā)表于 12-04 16:42 ?498次閱讀
    異構(gòu)專用AI芯片的<b class='flag-5'>黃金時代</b>

    國密加密工業(yè)路由器 數(shù)據(jù)安全升級

    國密加密工業(yè)路由器,簡稱國密加密路由器,是指遵循“商用密碼管理規(guī)范”中規(guī)定的國家商用密碼算法,采用國密加密芯片和
    的頭像 發(fā)表于 11-29 14:07 ?385次閱讀
    國密<b class='flag-5'>加密</b>工業(yè)路由器 數(shù)據(jù)安全升級

    智能汽車***,迎來底層設(shè)計的黃金時代

    借鑒物聯(lián)網(wǎng)安全的演進過程,同樣,智能汽車必須高度重視安全性,特別是對于高速發(fā)展的國產(chǎn)汽車市場,對安全的重視和考慮,必須從一開始就融入到芯片的底層設(shè)計規(guī)劃中,才能進一步推動國產(chǎn)智能汽車生態(tài)的欣欣向榮,確保未來汽車的安全性能和用戶體驗。
    的頭像 發(fā)表于 11-21 16:46 ?789次閱讀
    智能汽車***,迎來底層設(shè)計的<b class='flag-5'>黃金時代</b>

    基金會旗下銅鎖/Tongsuo項目官宣密鑰管理工具RustyVault正式開源

    RustyVault正式開源。 銅鎖/Tongsuo開源項目核心成員、螞蟻集團技術(shù)專家王祖熙 銅鎖/Tongsuo是一個提供現(xiàn)代密碼學(xué)算法和安全通信協(xié)議的開源密碼學(xué)算法庫,為存儲、網(wǎng)絡(luò)、密鑰管理、隱私計算、區(qū)塊鏈、web3、IoT等諸多業(yè)務(wù)場景提供底層的
    的頭像 發(fā)表于 11-05 15:15 ?744次閱讀
    基金會旗下銅鎖/Tongsuo項目官宣密鑰管理工具RustyVault正式開源

    淺談常見的隧道技術(shù)之IPSec

    IPSec(IP security)是IETF制定的三層隧道加密協(xié)議,它為Internet上傳輸?shù)臄?shù)據(jù)提供了高質(zhì)量的、可互操作的、基于密碼學(xué)的安全保證。因為其安全性特點,IPSec被廣泛應(yīng)用。
    的頭像 發(fā)表于 10-22 17:31 ?2737次閱讀
    淺談常見的隧道技術(shù)之IPSec

    如何用ICPISP對外部FLASH加密

    如何用ICPISP對外部FLASH加密用ICP ISP 對外部FLASH 加密
    發(fā)表于 10-19 06:49