一位美國(guó)高級(jí)情報(bào)官員周四表示,最新的先進(jìn)加密可能會(huì)允許在非保密計(jì)算機(jī)系統(tǒng)執(zhí)行機(jī)密計(jì)算。
美國(guó)情報(bào)先進(jìn)研究計(jì)劃署(IARPA)總監(jiān)詹森·馬瑟尼表示,這可能真會(huì)成為“能使用同態(tài)加密進(jìn)行安全多方計(jì)算”的未來(lái)的展望方向。
馬瑟尼指出,為了以安全存儲(chǔ)數(shù)據(jù)的方式彌補(bǔ)差距,IARPA在2011年就開(kāi)始研究同態(tài)加密。這種方法允許數(shù)學(xué)運(yùn)算使用加密數(shù)據(jù),而無(wú)需解密。美國(guó)擅長(zhǎng)保護(hù)靜止數(shù)據(jù),并擅長(zhǎng)在傳輸過(guò)程中,而不是在處理過(guò)程中保護(hù)數(shù)據(jù)。
但為了執(zhí)行計(jì)算功能,即使簡(jiǎn)單的搜索,也得解密數(shù)據(jù),然后進(jìn)行處理。就這一點(diǎn)而言,潛伏在網(wǎng)絡(luò)中的對(duì)手可能會(huì)在數(shù)據(jù)未加密的情況下將其竊取。
他解釋稱,數(shù)學(xué)運(yùn)算不一定需要解密。IARPA的安全與隱私保證研究(SPAR)計(jì)劃結(jié)果證明,有一種巧妙的方法能在加密數(shù)據(jù)上計(jì)算,而無(wú)需先解密。目標(biāo)是通過(guò)科技讓CIA這樣的機(jī)構(gòu)搜索美國(guó)交通安全局(TSA)數(shù)據(jù)庫(kù)。CIA不必讓任何人知曉他們?cè)谒阉髡l(shuí)的名字,而TSA并不希望放棄自己的數(shù)據(jù)庫(kù)。
同態(tài)加密方便情報(bào)機(jī)構(gòu)獲取數(shù)據(jù)同態(tài)加密能讓雙方各得其所。TSA無(wú)法讀取加密查詢,而CIA只能獲取匹配記錄。
考慮到情報(bào)機(jī)構(gòu)秘密查詢第三方的大型數(shù)據(jù)庫(kù),密碼學(xué)家馬修-格林預(yù)測(cè),該項(xiàng)目以后必定會(huì)被用來(lái)搜索提供商持有的“電話”元數(shù)據(jù) 。
馬瑟尼認(rèn)為同態(tài)加密的“計(jì)算懲罰”是巨大的,要在加密數(shù)據(jù)上執(zhí)行計(jì)算操作需要花上數(shù)萬(wàn)億倍的時(shí)間。從這一點(diǎn)上說(shuō),SPAR一直在發(fā)揮作用,多虧其巧妙的加密數(shù)學(xué),過(guò)去幾年里的日常開(kāi)支得到減少,這種能力也可為美國(guó)機(jī)構(gòu)所用。
他贊譽(yù)到,SPAR有它神奇的數(shù)學(xué)魔力。
但目前,IARPA正在考慮制定具有該“魔法”的其它應(yīng)用程序。
例如,允許情報(bào)機(jī)構(gòu)在其沒(méi)有控制權(quán)限的IT網(wǎng)絡(luò)上執(zhí)行極其隱秘的計(jì)算工作,類似于十分巨大的云計(jì)算系統(tǒng)或一下將計(jì)算引入的高精密機(jī)器。
馬瑟尼稱,原則上講,可以開(kāi)始使用同態(tài)加密,在非保密系統(tǒng)上運(yùn)行機(jī)密計(jì)算,并且會(huì)產(chǎn)生“驚人的影響”??紤]到計(jì)算資源,同態(tài)加密可以讓人執(zhí)行敏感的安全計(jì)算工作。
例如,同態(tài)加密為私有部門(mén)提供知識(shí)產(chǎn)權(quán)保護(hù),例如,在公共云環(huán)境中進(jìn)行尖端敏感設(shè)計(jì)或建模工作,而無(wú)需擔(dān)心數(shù)據(jù)泄露。