微軟開(kāi)源其密碼研究小組開(kāi)發(fā)的同態(tài)加密庫(kù),稱“堅(jiān)信”該技術(shù)已成熟到可用在現(xiàn)實(shí)世界應(yīng)用程序中的程度。源代碼已放至GitHub。
同態(tài)加密可對(duì)加密狀態(tài)下的數(shù)據(jù)進(jìn)行運(yùn)算操作,是極具行業(yè)潛力的新興加密技術(shù);微軟一直在呼吁為這種技術(shù)開(kāi)發(fā)一套標(biāo)準(zhǔn)。
采用同態(tài)加密,用戶便可以在云端直接處理加密數(shù)據(jù),既不用下載到現(xiàn)場(chǎng)解密,也不同交給第三方服務(wù)提供商解密密鑰。
微軟這一簡(jiǎn)單加密算法庫(kù)(SEAL)(上月初以MIT許可開(kāi)源)已被英特爾用于實(shí)現(xiàn)其神經(jīng)網(wǎng)絡(luò)編譯器nGraph的底層密碼功能。
推動(dòng)建立同態(tài)加密標(biāo)準(zhǔn)
開(kāi)源的決定遵循了微軟主導(dǎo)該新興技術(shù)的迅捷動(dòng)作。微軟在2017年7月發(fā)起了第一次標(biāo)準(zhǔn)化研討會(huì),2018年3月又來(lái)了一次。
這一舉動(dòng)很快促成了行業(yè)聯(lián)盟的成立;2018年10月,第三次標(biāo)準(zhǔn)化研討會(huì)召開(kāi)。
截至目前,該聯(lián)盟共有8家工業(yè)界成員,其中包括IBM、英特爾和SAP。政府成員包括美國(guó)空間與海上作戰(zhàn)司令部(SPAWAR)和美國(guó)國(guó)家衛(wèi)生研究院(NIH)。學(xué)術(shù)界成員中則有美國(guó)麻省理工學(xué)院(MIT)和首爾大學(xué)。
第一次研討會(huì)出版了3本技術(shù)白皮書(shū),內(nèi)容涵蓋安全、API和應(yīng)用。
關(guān)于潛在用例,應(yīng)用方面的那本白皮書(shū)指向了當(dāng)今基因組數(shù)據(jù)保護(hù)的高開(kāi)銷;國(guó)家關(guān)鍵基礎(chǔ)設(shè)施實(shí)時(shí)數(shù)據(jù)防護(hù)的挑戰(zhàn);以及醫(yī)療行業(yè)應(yīng)用信息共享中取得風(fēng)險(xiǎn)與使用平衡的難度。
微軟研究人員在博客中稱:2015年微軟研究院發(fā)布第一版SEAL,旨在提供工程設(shè)計(jì)與文檔說(shuō)明俱佳的同態(tài)加密庫(kù),免除外部依賴,讓密碼學(xué)專家和新手密碼實(shí)踐者都能簡(jiǎn)單運(yùn)用。
2016年,微軟演示了CryptoNets,證明在同態(tài)加密數(shù)據(jù)上也能進(jìn)行深度學(xué)習(xí),徹底改變了我們對(duì)可靠AI的看法。現(xiàn)在正是將我們的庫(kù)交托到每個(gè)開(kāi)發(fā)人員手中的好時(shí)機(jī),讓我們大家可以攜手開(kāi)發(fā)更加安全、更加私密、更加可信的計(jì)算。
除了沒(méi)有外部依賴,微軟SEAL還以標(biāo)準(zhǔn)C++編寫(xiě),方便在不同環(huán)境中編譯。
Datarella創(chuàng)始人 Joerg Blumtritt 稱:十年的研究與開(kāi)發(fā)之后,保護(hù)隱私的計(jì)算終于可以投入商業(yè)應(yīng)用了。同態(tài)加密在解決數(shù)據(jù)保護(hù)棘手問(wèn)題上起著重要作用:不破壞隱私的情況下從數(shù)據(jù)中抽取出有用信息。
微軟和其他廠商開(kāi)源的加密庫(kù)是交付同態(tài)加密原型應(yīng)用基礎(chǔ)的重要一步。同樣是在去年開(kāi)始的市場(chǎng)標(biāo)準(zhǔn)建立工作是讓同態(tài)加密進(jìn)入商業(yè)應(yīng)用領(lǐng)域的第二步重要步驟。我們用微軟和其他廠商開(kāi)源的加密庫(kù)開(kāi)發(fā)了多個(gè)原型應(yīng)用。我們的概念驗(yàn)證包括基于位置的實(shí)時(shí)服務(wù)和DNA分析——不泄露位置或任何特定基因信息。
來(lái)源:安全牛