11月
14

同态加密是企业数据安全的未来吗?

同态加密是企业数据安全的未来吗?

11月14日
通过

最近的一波数据泄露事件引发了人们对安全技术的浓厚兴趣。安全厂商称加密在制造阴谋的技术中名列前茅。在防止黑客入侵和为采用加密技术的个人和组织提供安心方面,加密技术相当有效。为了消除与解密过程相关的麻烦,IBM在同态加密这是一个尖端的密码学概念,可能会产生革命性的影响。

一般来说,加密需要在读取消息之前对其进行解密(或解码)。尽管消息在传输过程中受到了保护,但在您解锁它的那一刻,它会立即暴露并容易受到攻击。简单地说,同态加密将允许您阅读解密形式的消息,而不需要实际移除保护层。这是一个新颖的想法,有可能提高敏感数据驱动的网络空间行动的安全性和效率。

从理论上讲,IT管理员可以使用同态加密在将客户记录、商业智能、商业秘密和其他机密数据上传到云端之前对其进行加密,在云端,加密的数据除了存储之外基本上没有任何用处。从那里,数据可以根据公司的特定需求进行管理,并与其他用户共享,而无需解密。这个例子展示了该概念如何在云等安全问题得到保证且不断增加的领域证明其价值。

同态加密的采用挑战

同态加密并不是什么新概念,而是计算机科学家几十年来一直试图解决的一个概念。然而,IBM的研究员克雷格•金特里(Craig Gentry)在2009年首次完成了这种系统。2008年开始时,Gentry的实验仅限于进行几次基本计算,然后系统就会吐出与标准加密数据相当的混乱数据。直到他实现了一个额外的加密层来保护中间输出,他才成功地找到了。

虽然同态加密非常有前景,但主流采用的道路上有两个主要障碍:性能和实际使用。在一个网络搜索场景中,Gentry估计他的原始系统将花费谷歌大约万亿倍的时间来处理加密数据。从那时起已经有了改进,但即使在5年之后,处理完全同态加密的数据仍然比未加密的数据慢大约100万倍。Gentry预计还需要5年左右的时间,该系统才能被企业采用。

众包加密

商业级别的同态加密看来至少还需要几年时间。从积极的方面来看,如果IBM面向社区的参与呼吁得到普及,我们可能会看到它比预期的更快。这家科技巨头目前正在邀请有抱负的密码学家参与围绕破解完全同态加密方案的公开挑战,难度从小到大不等。目标是找出弱点并改进系统。

看看IBM网站上的这个页面如果你认为你已经得到了什么,或只是想了解更多关于项目。

图片来源图片来源:perspective sys Photos viaFlickr和礼貌的www.Perspecsys.com。