0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺析四大隱私增強技術(shù)的特點和區(qū)別

如意 ? 來源:51cto ? 作者:安全牛 ? 2020-07-02 10:54 ? 次閱讀

在今天這個高度數(shù)字化的社會,隱私數(shù)據(jù)面臨空前的威脅,無論是個人社交媒體信息、醫(yī)療健康信息、財務(wù)信息、位置信息、生物特征信息、消費者畫像信息等等都存在過度分享和濫用問題,且采集處理這些信息的企業(yè)或機構(gòu)往往缺乏足夠的隱私加密和保護能力。與此同時,隨著全球?qū)?shù)據(jù)價值的認(rèn)識與日俱增,數(shù)據(jù)隱私和安全已經(jīng)成為企業(yè)業(yè)務(wù)運營的重要基石,重要性無論如何強調(diào)都不為過。

如今,越來越多的消費者更加擔(dān)心個人數(shù)據(jù)和隱私的安全問題,皮尤研究中心(Pew Research Center)去年進行的一項調(diào)查發(fā)現(xiàn),有79%的成年人擔(dān)心公司如何使用收集到的有關(guān)他們的數(shù)據(jù),52%的成年人表示他們因為擔(dān)心個人信息被采集而選擇不使用產(chǎn)品或服務(wù)。

隱私增強技術(shù)PET

企業(yè)不僅在直接面向消費者的2C市場,在B2B環(huán)境中也在尋求減輕隱私風(fēng)險和擔(dān)憂的方法,這刺激隱私增強技術(shù)(PET)領(lǐng)域的快速進步和商業(yè)化。PET是一種強大的技術(shù)類別,可在整個生命周期中啟用、增強和保護數(shù)據(jù)隱私。通過采用以數(shù)據(jù)為中心的隱私和安全性方法,這些技術(shù)有助于確保敏感數(shù)據(jù)在處理過程中得到有效保護。

PET是一個籠統(tǒng)的術(shù)語,包括在隱私信息采集、存儲、以及在執(zhí)行搜索或分析過程中對于保護和增強隱私安全性的數(shù)據(jù)安全技術(shù),例如同態(tài)加密、安全多方計算、差分隱私和受信任的執(zhí)行環(huán)境等,其中許多技術(shù)存在交集,或者可以結(jié)合使用。

四大隱私增強技術(shù)的安全性排序:同態(tài)加密》安全多方計算》差分隱私》可信執(zhí)行環(huán)境:

通常,雖然在不同的應(yīng)用程序和用例中隱私增強技術(shù)的安全性存在一些差別,但總體來說,技術(shù)越安全,它提供的隱私保護或隱私保護功能就越多。在上述四大隱私增強技術(shù)中,同態(tài)加密提供最強的安全性??尚艌?zhí)行環(huán)境(TEE)提供的安全功能最弱(因此,隱私保護最少)。了解每種技術(shù)對于確定給定用例的正確選擇很重要。

1. 同態(tài)加密

同態(tài)加密是最安全的選擇,尤其適合云計算時代需要將計算轉(zhuǎn)移到云端同時又需要確保(未加密)數(shù)據(jù)安全的應(yīng)用場景。它被廣泛認(rèn)為是加密的“圣杯”,它允許對加密密文進行計算。同態(tài)加密不是一項新技術(shù),學(xué)術(shù)領(lǐng)域已經(jīng)進行了30多年的研究。盡管從歷史上來看同態(tài)加密一直是計算密集型的技術(shù),但現(xiàn)在的最新突破使之可廣泛用于各種商業(yè)應(yīng)用。

同態(tài)加密的核心是在密文/加密空間中提供兩種原始操作:能夠?qū)蓚€同態(tài)加密值相乘(乘法)和/或能夠?qū)蓚€同態(tài)加密值相加(加法)。

根據(jù)能否同時支持乘法和加法操作,同態(tài)加密分為兩種基本類型:全同態(tài)加密和部分同態(tài)加密。全同態(tài)加密在密文空間中同時支持乘法和加法,而部分同態(tài)加密在密文空間中僅提供乘法或加法操作。兩種類型都功能強大,并且可以集成到支持核心業(yè)務(wù)功能的算法中,這些功能包括加密搜索和加密分析(例如機器學(xué)習(xí)/AI)。

利用全同態(tài)加密可以實現(xiàn)讓解密方只能獲知最后的結(jié)果,而無法獲得每個密文的消息與同態(tài)計算方式,可以提高隱私信息的安全性??梢栽谥T如私有集相交之類的技術(shù)中利用它來安全地計算兩組數(shù)據(jù)中的重疊項。

值得注意的是,盡管人們可以選擇利用特殊類型的硬件(GPU、FPGA)來加速某些同態(tài)加密數(shù)學(xué)計算,但同態(tài)加密算法和利用該技術(shù)提供業(yè)務(wù)功能的軟件產(chǎn)品是不受硬件平臺限制的。

2. 安全多方計算

安全多方計算(SMPC或MPC)技術(shù)系列允許多方共同對數(shù)據(jù)進行操作,同時保持其各自的輸入信息私有和安全。像同態(tài)加密一樣,該技術(shù)也有近30年的歷史,自1980年代中期以來,安全多方計算一直是學(xué)術(shù)界研究的活躍領(lǐng)域。學(xué)術(shù)界的突破以及商業(yè)領(lǐng)域中許多技術(shù)提供商的解決方案已經(jīng)使SMPC變得成熟,可以在某些用例中實用。

SMPC的安全性以及相關(guān)的隱私安全性差異很大,這取決于所使用的實現(xiàn)類型。例如,SMPC的某些實現(xiàn)利用同態(tài)加密,因此可以提供強大的安全保證。

3. 差分隱私

在差分隱私中,出于混淆目的,將隨機生成的噪聲添加到基礎(chǔ)數(shù)據(jù)中,對更改后的數(shù)據(jù)執(zhí)行的任何計算僅在統(tǒng)計/方向上正確(即不準(zhǔn)確)。因此,由于不能保證準(zhǔn)確的結(jié)果并且限制了可能的計算,因此差分隱私的應(yīng)用領(lǐng)域比其他隱私增強技術(shù)要窄。

4. 可信執(zhí)行環(huán)境

PET中最不安全的是可信執(zhí)行環(huán)境TEE,有時也稱為安全飛地技術(shù)。TEE的安全性本質(zhì)上是基于安全邊界的安全模型。在TEE中,安全邊界范圍很小,僅存在于硬件芯片本身而不是網(wǎng)絡(luò)邊界。與任何安全邊界模型一樣,如果您可以突破邊界,則可以訪問其中的所有數(shù)據(jù)。由于所有內(nèi)容都在片上飛地范圍內(nèi)進行了解密,因此,TEE實現(xiàn)了非??焖俚挠嬎隳芰?,但需要權(quán)衡弱化的安全性和隱私狀態(tài)。這可能適用于某些具有更寬松的安全性和隱私約束(即不需要國家級安全性或隱私保護法規(guī)合規(guī))的用例。

在TEE領(lǐng)域中最著名的商業(yè)產(chǎn)品是Intel SGX。自從幾年前發(fā)現(xiàn)Spectre和Meltdown漏洞以來,SGX不斷地出現(xiàn)安全問題,不但沒能補強安全性,反而成了安全短板。由于TEE受硬件限制,因此利用它們來保護使用中的數(shù)據(jù)的應(yīng)用程序也存在此限制。英特爾正在開發(fā)API抽象層,以幫助實現(xiàn)不同硬件TEE之間的應(yīng)用程序可移植性。

2020年其他值得關(guān)注的隱私增強技術(shù)還包括:

零知識證明:可用于身份驗證等場景,例如無需提交準(zhǔn)確生日信息就可驗證用戶是否符合規(guī)定年齡。零知識證明符合數(shù)據(jù)最小化、數(shù)據(jù)安全和隱私設(shè)計等原則,是2020年最值得關(guān)注的隱私增強技術(shù)之一。

邊緣計算和本地數(shù)據(jù)處理:如果說同態(tài)加密主要解決的是云計算的隱私問題,那么本地數(shù)據(jù)處理則將工作負(fù)載也移出云端,轉(zhuǎn)移到“邊緣計算”,邊緣計算也能夠推動數(shù)據(jù)最小化,大大降低云服務(wù)商聚集的數(shù)據(jù)量。

設(shè)備層面的機器學(xué)習(xí):最新的機器學(xué)習(xí)技術(shù)熱點除了半導(dǎo)體組件和算法外,還包括高速本地存儲和處理數(shù)據(jù)(邊緣計算)。

身份管理:大量身份管理平臺和方案正在涌現(xiàn),尤其值得關(guān)注的是分布式賬本技術(shù)、本地處理等,可以實現(xiàn)在沒有互聯(lián)網(wǎng)訪問的情況下建立安全鏈接,交換身份相關(guān)的證書(例如數(shù)字貨幣支付或者選舉投票)。

小數(shù)據(jù):與大數(shù)據(jù)相對應(yīng),小數(shù)據(jù)(Small Data)指人工智能或者機器學(xué)習(xí)系統(tǒng)借助數(shù)據(jù)增強、轉(zhuǎn)移學(xué)習(xí)、合成數(shù)據(jù)集等技術(shù),使用很少,甚至不使用真實數(shù)據(jù)。隨著小數(shù)據(jù)技術(shù)的興起,也許未來的人工智能模型將不再需要海量的訓(xùn)練數(shù)據(jù),同時也將極大降低隱私風(fēng)險。

結(jié)論

用戶對隱私的渴望將是科技業(yè),更是網(wǎng)絡(luò)安全行業(yè)的下一個金礦。無論是在政府法規(guī)的引導(dǎo)下還是在消費者需求的引導(dǎo)下,企業(yè)都必須準(zhǔn)備好在優(yōu)先考慮數(shù)據(jù)和隱私安全性的世界中運營。

此外,隨著隱私增強技術(shù)(PET)在商業(yè)領(lǐng)域中的廣泛應(yīng)用和日益流行,越來越多的企業(yè)將隱私增強技術(shù)作為數(shù)字化轉(zhuǎn)型的必備技術(shù)。但是,企業(yè)首先需要識別哪些是以隱私為中心的業(yè)務(wù),然后選擇投資最合適的隱私增強技術(shù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3192

    瀏覽量

    60126
  • PET
    PET
    +關(guān)注

    關(guān)注

    1

    文章

    44

    瀏覽量

    18719
  • 隱私保護
    +關(guān)注

    關(guān)注

    0

    文章

    300

    瀏覽量

    16469
收藏 人收藏

    評論

    相關(guān)推薦

    UVLED固化機結(jié)構(gòu)的四大模塊

    UVLED固化機作為一種高效、節(jié)能的固化設(shè)備,在多個行業(yè)中發(fā)揮著重要作用。其結(jié)構(gòu)設(shè)計的合理性直接決定了設(shè)備的性能和使用效果。UVLED固化機的四大模塊主要包括光源系統(tǒng)、控制系統(tǒng)、散熱系統(tǒng)和傳送系統(tǒng)
    的頭像 發(fā)表于 11-25 16:10 ?285次閱讀
    UVLED固化機結(jié)構(gòu)的<b class='flag-5'>四大</b>模塊

    技術(shù)科普 | 芯片設(shè)計中的LEF文件淺析

    技術(shù)科普 | 芯片設(shè)計中的LEF文件淺析
    的頭像 發(fā)表于 11-13 01:03 ?334次閱讀
    <b class='flag-5'>技術(shù)</b>科普 | 芯片設(shè)計中的LEF文件<b class='flag-5'>淺析</b>

    增強現(xiàn)實抬頭顯示和數(shù)字抬頭區(qū)別

     增強現(xiàn)實抬頭顯示(AR-HUD)與傳統(tǒng)數(shù)字抬頭顯示(HUD)之間存在顯著的區(qū)別,主要體現(xiàn)在技術(shù)實現(xiàn)、顯示內(nèi)容、交互體驗和應(yīng)用場景等方面。
    的頭像 發(fā)表于 09-15 14:43 ?1004次閱讀

    探秘四大主流芯片架構(gòu):誰將主宰未來科技?

    在科技日新月異的今天,芯片作為現(xiàn)代電子設(shè)備的心臟,其架構(gòu)的選擇與設(shè)計顯得尤為重要。目前市場上主流的芯片架構(gòu)有種:X86、ARM、RISC-V和MIPS。它們各具特色,廣泛應(yīng)用于各種電子設(shè)備中。本文將詳細剖析這四大主流芯片架構(gòu)的特點
    的頭像 發(fā)表于 07-31 11:15 ?3012次閱讀
    探秘<b class='flag-5'>四大</b>主流芯片架構(gòu):誰將主宰未來科技?

    3GPP R16的主要特點

    3GPP R16是5G技術(shù)的第一個演進版本,它在2020年6月正式凍結(jié)。以下是3GPP R16的一些主要特點: 基礎(chǔ)能力拓展優(yōu)化:R16標(biāo)準(zhǔn)主要針對5G獨立部署架構(gòu)的增強,包括對eMBB(
    發(fā)表于 07-24 07:51

    平衡創(chuàng)新與倫理:AI時代的隱私保護和算法公平

    在人工智能技術(shù)飛速發(fā)展的今天,它不僅帶來了前所未有的便利和效率,也暴露出了一系列倫理和隱私問題。從數(shù)據(jù)隱私侵犯到“信息繭房”的形成,再到“大數(shù)據(jù)殺熟”、AI歧視和深度偽造技術(shù)的威脅,A
    發(fā)表于 07-16 15:07

    增強現(xiàn)實技術(shù)特點有哪些

    應(yīng)用到真實世界中,從而實現(xiàn)用戶對真實世界與虛擬信息的交互。 交互性 增強現(xiàn)實技術(shù)的最大特點就是交互性。用戶可以通過各種輸入設(shè)備(如手勢、語音、觸摸等)與虛擬信息進行交互,實現(xiàn)對虛擬信息的控制和操作。這種交互性使得
    的頭像 發(fā)表于 07-08 10:56 ?1200次閱讀

    增強現(xiàn)實ar和全息投影的區(qū)別

    增強現(xiàn)實(AR)和全息投影是兩種不同的技術(shù),它們在很多方面都有顯著的區(qū)別。 一、定義 增強現(xiàn)實(AR) 增強現(xiàn)實(Augmented Rea
    的頭像 發(fā)表于 07-08 10:44 ?1578次閱讀

    虛擬現(xiàn)實技術(shù)增強現(xiàn)實技術(shù)區(qū)別與聯(lián)系

    虛擬現(xiàn)實技術(shù)增強現(xiàn)實技術(shù)是當(dāng)今科技發(fā)展的兩大熱門領(lǐng)域,它們在許多方面有著密切的聯(lián)系,但同時也存在明顯的區(qū)別。 一、虛擬現(xiàn)實技術(shù)(Virtu
    的頭像 發(fā)表于 07-04 11:44 ?2510次閱讀

    ar增強現(xiàn)實技術(shù)特點是什么

    增強現(xiàn)實(Augmented Reality,簡稱AR)技術(shù)是一種將虛擬信息與現(xiàn)實世界相結(jié)合的技術(shù),它通過計算機技術(shù)將虛擬的圖像、聲音、文字等信息疊加到現(xiàn)實世界中,使用戶能夠獲得更加豐
    的頭像 發(fā)表于 07-04 11:42 ?1040次閱讀

    增強現(xiàn)實技術(shù)(AR)和虛擬現(xiàn)實技術(shù)(VR)的區(qū)別?

    增強現(xiàn)實技術(shù)(AR)和虛擬現(xiàn)實技術(shù)(VR)是兩種不同的技術(shù),它們在許多方面都有明顯的區(qū)別。以下是對這兩種
    的頭像 發(fā)表于 07-04 11:40 ?1336次閱讀

    淺析射頻識別技術(shù)如何加強企業(yè)安全

    射頻識別(RFID)技術(shù)這種高效、經(jīng)濟的創(chuàng)新技術(shù)在世界各地的組織中發(fā)揮著微妙但強大的作用,其帶來的好處比其提供的安全增強更直接。如今,RFID技術(shù)正被廣泛用于采購與分配、商業(yè)貿(mào)易、生產(chǎn)
    的頭像 發(fā)表于 05-10 15:19 ?306次閱讀

    SD-WAN技術(shù)四大特點與常見應(yīng)用場景

    SD-WAN(軟件定義廣域網(wǎng))是近兩年出現(xiàn)的一種新興的網(wǎng)絡(luò)技術(shù),它通過將網(wǎng)絡(luò)控制和數(shù)據(jù)轉(zhuǎn)發(fā)功能分離,實現(xiàn)了對廣域網(wǎng)的集中管理和控制,并以其靈活性、高效率以及安全性而受到IT人員廣泛關(guān)注。Gartner定義的SD-WAN有哪些特點呢?利用SD-WAN
    的頭像 發(fā)表于 05-09 16:08 ?1094次閱讀

    MES實施的四大疑惑

    電子發(fā)燒友網(wǎng)站提供《MES實施的四大疑惑.docx》資料免費下載
    發(fā)表于 03-01 15:35 ?0次下載

    2024年鋰電四大材料走勢“劃重點”

    GGII2023年中國鋰電四大關(guān)鍵材料出貨量數(shù)據(jù)及2024年市場走勢。
    的頭像 發(fā)表于 02-21 09:19 ?2514次閱讀
    2024年鋰電<b class='flag-5'>四大</b>材料走勢“劃重點”