新聞中心
同態(tài)加密一直是學(xué)術(shù)研究的重點,甚至已經(jīng)有了40多年的歷史。近來,作為“隱私增強技術(shù)(PET)” ,同態(tài)加密引發(fā)越來越多的關(guān)注。

讓客戶滿意是我們工作的目標(biāo),不斷超越客戶的期望值來自于我們對這個行業(yè)的熱愛。我們立志把好的技術(shù)通過有效、簡單的方式提供給客戶,將通過不懈努力成為客戶在信息化領(lǐng)域值得信任、有價值的長期合作伙伴,公司提供的服務(wù)項目有:主機域名、網(wǎng)站空間、營銷軟件、網(wǎng)站建設(shè)、左云網(wǎng)站維護、網(wǎng)站推廣。
這些支撐業(yè)務(wù)的技術(shù)組合能夠在數(shù)據(jù)的處理生命周期中增強和保護數(shù)據(jù)的隱私,從而有效解決面臨全球監(jiān)管挑戰(zhàn)的組織以及比以往任何時候都更重視隱私的客戶群的重要需求。
在PET類別中,同態(tài)加密因其能夠?qū)?shù)據(jù)執(zhí)行加密操作(例如搜索或分析)的能力而著稱。從技術(shù)的角度來看,使操作能夠在密文上執(zhí)行,就好像它是明文一樣。如此就可以在數(shù)據(jù)不暴露的情況下進行使用,提供了新的安全性和隱私支持級別。
同態(tài)加密常常被譽為加密的“圣杯”,因為它具有范式轉(zhuǎn)換的潛力,可以徹底改變組織如何以及在何處安全地、隱秘地利用數(shù)據(jù)資源和資產(chǎn)。
將同態(tài)加密從理論研究領(lǐng)域帶到商業(yè)實踐領(lǐng)域的進展絕對值得慶祝,尤其是這一技術(shù)在各種垂直領(lǐng)域轉(zhuǎn)化為廣泛的業(yè)務(wù)用例,比如用于反洗錢、金融欺詐和數(shù)據(jù)貨幣化等領(lǐng)域。當(dāng)然,也有一些人對這一技術(shù)是否準(zhǔn)備好廣泛商業(yè)化而持有懷疑態(tài)度。
誤解1:同態(tài)加密還沒有準(zhǔn)備好用于商業(yè)用途
在同態(tài)加密第一次被理論化時,它還缺乏實用性。即使在密文中執(zhí)行最基本的操作(像1+1這樣簡單的操作),也需要幾天的時間和大量的計算能力,這對于任何廣泛的應(yīng)用來說都是不合理的。但現(xiàn)在發(fā)生了變化:底層技術(shù)的進步,使用效率的提升,這些意味著同態(tài)加密現(xiàn)在可以在許多用例中以業(yè)務(wù)要求的速度運行。
加密搜索可以在數(shù)百萬條數(shù)據(jù)記錄上執(zhí)行,并且僅在幾秒鐘內(nèi)返回。目前,商業(yè)和政府實體正在大規(guī)模地使用同態(tài)加密,以在生產(chǎn)環(huán)境中解決實際問題。最早的應(yīng)用領(lǐng)域是金融服務(wù)業(yè),用于反洗錢。
事實上,當(dāng)監(jiān)管最大限度地降低數(shù)據(jù)暴露風(fēng)險和保護消費者隱私,但也可能使銀行發(fā)現(xiàn)和揭露犯罪活動變得困難(監(jiān)管阻止全球銀行跨隱私管轄區(qū)有效共享數(shù)據(jù),即使這些數(shù)據(jù)包含在其自身機構(gòu)的分支機構(gòu)內(nèi))。而同態(tài)加密是唯一能夠解決這一法規(guī)遵從性帶來的挑戰(zhàn),通過創(chuàng)建加密搜索來執(zhí)行另一個轄區(qū)的數(shù)據(jù),銀行可以實時獲得所需信息,同時保護了潛在客戶的隱私,并且不會透露敏感數(shù)據(jù)或其他操作管轄區(qū)的PII。
誤解2:任何信息都要被加密
同態(tài)加密支持加密處理,允許對加密和未加密數(shù)據(jù)執(zhí)行加密搜索/分析。雖然加密操作可以在加密數(shù)據(jù)上運行,但在許多用例中,這種級別的保護是不必要的。例如,一個投資者進行研究,為其決策提供關(guān)于可能的合并或收購的信息。投資者可能會求助于標(biāo)準(zhǔn)行業(yè)工具,獲取最新的可用信息。至于第三方環(huán)境中的基礎(chǔ)數(shù)據(jù)是否敏感?一點也不。因為這些現(xiàn)有信息只是展示公司及其市場定位。然而,搜索的內(nèi)容和查詢背后的原因是否敏感?當(dāng)然。這些信息會暴露投資者對特定公司中的利益關(guān)注,從而暴露投資意圖,并且可能讓其他利益相關(guān)方損害投資者的議價能力。
因此,投資者是要特別保護重要的部分,即第三方數(shù)據(jù)聚合器提供的查詢內(nèi)容及其相應(yīng)結(jié)果,從而確保他們的利益和意圖永遠(yuǎn)不會暴露出來。而在大多數(shù)情況下,同態(tài)加密功能可以在數(shù)據(jù)聚合器的現(xiàn)有環(huán)境中提供能力,而不需要以任何方式移動或更改數(shù)據(jù)。
誤解3:為了使用同態(tài)加密進行協(xié)作,需要把所有數(shù)據(jù)匯集到一起
同態(tài)加密的重要用例之一是在安全數(shù)據(jù)共享和協(xié)作領(lǐng)域。通過允許第三方安全地私下合作,為公私合作以及整個私營行業(yè)提供了前所未有的機會。
在過去,阻礙協(xié)作的關(guān)鍵因素是“如何匯集敏感數(shù)據(jù)資產(chǎn),以便使集體能夠訪問這些資產(chǎn)”。很多時候,組織不愿意這么做,因為很可能會增加自己的風(fēng)險和責(zé)任,使公司面臨違反隱私法規(guī)的危險、損害客戶信任所帶來的聲譽風(fēng)險。
雖然同態(tài)加密的一些實現(xiàn)建議數(shù)據(jù)必須集中進行匯集和加密,但它很少這么做。當(dāng)使用同態(tài)加密來專門保護與數(shù)據(jù)的交互時,可以以分散的方式進行,即允許所有貢獻者保持對其數(shù)據(jù)資產(chǎn)的控制和所有權(quán)。
誤解4:同態(tài)加密庫=同態(tài)加密解決方案
同態(tài)加密庫和HE-powered解決方案之間有著顯著的區(qū)別??梢赃@樣想:同態(tài)加密解決方案就是房子;同態(tài)加密庫就是原始木材。
同態(tài)加密庫為實現(xiàn)這些功能提供了基本的加密組件,但要獲得一個可用的、商業(yè)級的產(chǎn)品,還需要大量的工作,包括軟件工程、創(chuàng)新算法和企業(yè)集成功能。建立和維護這些庫的公司都是通過研究團隊來完成的,并且他們也經(jīng)常提供咨詢服務(wù),幫助組織思考如何設(shè)計使用這些基本元素。
提供同態(tài)加密解決方案的供應(yīng)商已經(jīng)建造了這座房子,并多次利用各種同態(tài)加密庫——雖然有些可能需要重新設(shè)計以確保產(chǎn)品滿足特定需求,但總體來看,繁重的工作已經(jīng)完成。
結(jié)論
同態(tài)加密技術(shù)的不斷發(fā)展,這一現(xiàn)象對數(shù)據(jù)隱私領(lǐng)域的影響是巨大的。這些技術(shù)將改變使用和處理數(shù)據(jù)的方式,確保組織能夠在優(yōu)先考慮隱私的同時執(zhí)行關(guān)鍵業(yè)務(wù)功能。
Gartner預(yù)測,到2025年,超過一半的組織將使用隱私增強計算來處理不可信環(huán)境中的數(shù)據(jù)。同態(tài)加密也將證明其足以令人信服,并且經(jīng)得起懷疑。
參考來源:helpnetsecurity?
網(wǎng)站名稱:同態(tài)加密:神話和誤解
當(dāng)前URL:http://www.fisionsoft.com.cn/article/dhdpcoe.html


咨詢
建站咨詢
