Google-k datu multzoak isilpekotasuna urratu gabe aztertzeko sistema ireki du

Google aurkeztu alderdi anitzeko konputazio konfidentziala egiteko protokolo kriptografikoa Elkartu eta Konputatu pribatua, hainbat parte-hartzaileren datu-multzo enkriptatutakoen azterketa eta kalkuluak ahalbidetzen dituena, parte-hartzaile bakoitzaren datuen konfidentzialtasuna mantenduz (parte-hartzaile bakoitzak ezin du beste parte-hartzaileen datuei buruzko informazioa lortzeko, baina deszifratu gabe kalkulu orokortuak egin ditzake). Protokoloa ezartzeko kodea irekita dago Apache 2.0 lizentziapean.

Private Join and Compute-k erregistro-multzo pribatu bat hirugarren bati transferitzeko aukera ematen du, zeinak aztertu eta, oro har, haien multzoarekiko ezberdintasunak ebaluatu ahal izango ditu, baina ezin izango ditu erregistro espezifikoen balioak ezagutu. Esaterako, enkriptatutako datu-multzo batetik informazioa lor daiteke, hala nola bere multzoarekin bat datozen identifikatzaileen kopurua eta bat datozen identifikatzaile dituzten erregistroen balioen batura. Kasu honetan, ezinezkoa da multzoan zein balio eta identifikatzaile dauden zehatz-mehatz jakitea.

Elkartze eta Konputazio Pribatuaren protokoloa, Elkargune Pribatua-Batuketa deritzona, sortu protokolo-konbinazioan ustekabeko transmisio ahazgarria (Ausazko Oblivious Transfer), zifratua Lore-iragazkiak eta mozorro bikoitza Polig-Hellman.

Proposatutako sistema erabilgarria izan daiteke, adibidez, mediku-erakunde batek gaixoen osasun-egoerari buruzko informazioa duenean, eta beste batek prebentzio-medikuntza berri baten preskripzioari buruzkoa. "Private Join and Compute" protokoloari esker, informaziorik zabaldu gabe, enkriptatutako datu-multzoak konbinatu eta agindutako sendagaiak gaixotasunaren intzidentzia murrizten duen edo ez ulertzeko estatistika orokorrak bistaratzeko aukera ematen du. Beste adibide bat da Estatuko Trafiko Ikuskaritzaren istripuen datu-basean eta autoetan hobetutako segurtasun-ekipamenduen erabileraren oinarrian oinarrituta, ekipamendu horien itxurak istripu-kopuruari eragiten dion ala ez ebaluatu daitekeela.

Beste adibide bat da, enpresa bateko langile-oinarria eta beste baten erosketa-datuak kontuan hartuta, lehenengo enpresako zenbat langilek bigarrenetik erosketak egin dituzten eta zenbateko zenbatekoarekin kalkula dezakezunean. Publizitate-sareen testuinguruan, antzeko kalkuluak egin daitezke publizitate-kanpainen eraginkortasuna ebaluatzeko, iragarki bat erakutsi zaien (edo esteka batean klik egin duten) eta lineako denda batean erosketak egin dituzten erabiltzaileen zerrendak erabiliz.

Iturria: opennet.ru

Gehitu iruzkin berria