移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

若何调和“大年夜数据”与“隐私”

时间:2014-03-18 12:20来源:TuZhiJiaMi企业信息安全专家 点击:
在良多方面,“大年夜数据”和“加密” 是对峙的,前者汇集、存储和阐发信息,以此来揭露对学者、法令实施和企业有效的规律;而后者的方针是窥测隐躲的数据。这个议题(tension)是本周的
Tags应用安全(1006)隐私保护(43)加密(97)大数据安全(1)  

  在良多方面,“大年夜数据”和“加密” 是对峙的,前者汇集、存储和阐发信息,以此来揭露对学者、法令实施和企业有效的规律;而后者的方针是窥测隐躲的数据。这个议题(tension)是本周的 一个由白宫科技政策办公室和麻省理工共同进行的会议的核心,此次会议有来自学术界、官场和商界的良多专家人士出席,他们切磋了加密手艺和其它以隐私为导向的手艺,可以呵护大年夜数据所触及的信息。

  麻省理工计较机科学与人工智能尝试室(CSAIL)的Shafi Goldwasser传授在坐谈小组中说到,加密功能是必需要走的路。她还弥补道,其余的选择好比匿名的数据记实并不是有效。此刻,在社交收集和其它的公共 网站上,可以避免费获得大年夜量关于小我的数据,任何一个想要做坏事的人都可以从肆意数量标在线资本经由过程交叉援引来成立关于他们的方针的轮廓 (profile)。

  一名来自麻省理工学院CASIL的副传授在周一的“隐私加强手艺”座谈小组中谈道,假定数据只是简单地被存储起来,那么加密便可以很是完美地工作。 而当你真的需要措置和阐发被存储起来的数据时,标题问题就呈现了。然后他弥补说,这也就是为甚么此刻需要一个合用性的措置加密数据的系统。

  这类实际的尽力凡是是指所谓的“同态”加密,这使得它可以在不先对加密数据解密时而履行对加密数据的计较。20世纪70年代末,研究者一向夸大年夜完全同态加密是可能的,所谓的完全同态加密是指,在加密过程中,可以对信息以肆意种编制进行切片或切块,而同时不显示实际的数据。这类系统可能对云计较[注]出格有益,因其供给了一种阐发信息的编制,这类编制对信息供给者来讲有最小的隐私风险。

  但是,实际上,计较机科学家在对加密数据进行更多语义把持上,还没有开辟出编制。IBM传播鼓吹,2009年计较机科学家Craig Gentry已开辟出一个合用的且完全同态的系统,但攻讦者说,这项手艺在实际的云计较的利用中过分于复杂、速度迟缓且不合用。IBM已为Gentry 的功能申请了专利且继续开辟完美。

  今朝正在尽力开辟中,假定没有完全同态的系统,那么可以用其它的立异的编制来措置加密数据。

  此中一个如许的项目就是CryptDB,这个系统经由过程将要求数据的软件和存储加密数据的数据库之间的放置一个代办署理办事器,来包管对加密数据的阐发。 这个代办署理利用旨在比较和阐发加密信息的算法,在某些环境下,代办署理需要往除不合的加密层来更好的阐发数据,可是这类设法就是不会将数据完全的加密成为纯文 本。虽然CryptDB 只能进行有限种类的查询,谷歌是该手艺的一大年夜撑持者,并利用它在其基于云计较的、搜刮大年夜量数据集的BigQuery办事中供给加刺探听。增加一个额外的设 备,好比在搜刮和检索过程中的代办署理办事器,凡是会减慢速度,可是Zeldovich 和他的同事暗示他们正在为解决这个标题问题而尽力着。

  麻省理工的小构成员还提出了不依托于加密的安然措 施,例如,有差别的隐私是一种替代的匿名数据。哈佛的Salil Vadhan 传授说,这类编制利用一个主动化的数据治理者,它可以在供给给数据要求者有效的信息的同时,呵护数据集中小我隐私。正如2012年12月份的科学美国人网 站上文章所指出的,差别化的私家数据发布算法承诺研究人员发问关于有敏感信息数据库的任何标题问题,同时供给颠末恍惚化措置的谜底,是以,实际上不会透露任何 私家数据,即便或人是排在数据库中的首位也不会被透露。

  另外一种选择就是在汇集、存储和阐发数据的软件中直接为工程师们编写隐私政策的要求。麻省理工一名首要研究科学家Daniel Weitzner说,写进如许的“责任系统”可以主动的阐发对数据的一个特定的应用是不是背反了法令,他还弥补说,经由过程类比,我们可以在全球范围内以一个 较高的公家信赖度运行经济,我们如许做是因为我们一套有合用于一致编制的一致性的法则。

  周一的会议发源于Pres,奥巴马在本年早些时辰呼吁要对大年夜数据对美国人平易近的糊口和与当局之间的关系进行周全的审查。奥巴马录用白宫参谋John Podesta 来带领这项审查过程,这项过程将会从此刻开端延续几个月,并得出一个期看会影响关于大年夜数据的政策、资金和研究的陈述。

------分隔线----------------------------

推荐内容