IBM ouvè twous zouti chifreman omomòfik pou Linux

konpayi IBM te anonse sou ouvri tèks sous yo nan bwat zouti a FHE (IBM Fully Homomorphic Encryption) ak aplikasyon sistèm chifreman omomòfik konplè pou trete done nan fòm chiffres. FHE pèmèt ou kreye sèvis pou enfòmatik konfidansyèl, kote done yo trete ankripte epi yo pa parèt nan fòm louvri nan nenpòt etap. Rezilta a tou généré crypté. Kòd la ekri nan C++ ak distribiye pa anba lisans MIT. Anplis de vèsyon an pou Linux, zouti ki sanble pou MacOS и yo, ekri nan Objective-C. Piblikasyon an nan yon vèsyon pou android.

FHE sipòte plen operasyon omomòfik ki pèmèt ou fè adisyon ak miltiplikasyon done chiffres (sa vle di, ou ka aplike nenpòt kalkil abitrè) epi jwenn yon rezilta chiffres nan pwodiksyon an, ki ta menm jan ak chifre rezilta a nan ajoute oswa miltipliye done orijinal yo. Omomòfik chifreman ka konsidere kòm pwochen etap nan devlopman fen-a-fen chifreman - anplis pwoteje transmisyon done, li bay kapasite nan trete done san yo pa dechifre li.

Sou bò pratik, fondasyon an ka itil pou òganize konfidansyèl nwaj informatique, nan sistèm vòt elektwonik, nan pwotokòl routage anonim, pou pwosesis kode demann nan yon DBMS, pou fòmasyon konfidansyèl nan sistèm aprantisaj machin. Yon egzanp aplikasyon FHE se òganizasyon analiz enfòmasyon sou pasyan enstitisyon medikal nan konpayi asirans san konpayi asirans lan jwenn aksè a enfòmasyon ki ta ka idantifye pasyan espesifik. Epitou mansyone devlopman nan sistèm aprantisaj machin yo detekte tranzaksyon fwod ak kat kredi ki baze sou pwosesis la nan tranzaksyon finansye ankripte anonim.

Zouti a gen ladann yon bibliyotèk HElib ak aplikasyon an nan plizyè konplo chifreman omomòfik, yon anviwònman devlopman entegre (travay fèt atravè yon navigatè) ak yon seri egzanp. Pou senplifye deplwaman, yo pare imaj docker ki baze sou CentOS, Fedora ak Ubuntu yo te prepare. Enstriksyon pou rasanble zouti nan kòd sous ak enstale li sou yon sistèm lokal yo disponib tou.

Pwojè a ap devlope depi 2009, men se sèlman kounye a posib pou reyalize endikatè pèfòmans akseptab ki pèmèt yo itilize li an pratik. Li te note ke FHE fè kalkil omomòfik aksesib a tout moun; avèk èd FHE, pwogramè antrepriz òdinè yo pral kapab fè menm travay la nan yon minit ki te deja mande èdtan ak jou lè yo enplike ekspè ki gen yon degre akademik.


Pami lòt devlopman nan domèn enfòmatik konfidansyèl, li ka remake piblikasyon pwojè a OpenDP ak aplikasyon metòd vi prive diferansye, ki pèmèt yo fè operasyon estatistik sou yon seri done ak presizyon ase wo san kapasite nan idantifye dosye endividyèl nan li. Pwojè a ap devlope ansanm pa chèchè Microsoft ak Inivèsite Harvard. Aplikasyon an ekri nan Rust ak Python ak apwovizyone anba lisans MIT.

Analiz lè l sèvi avèk metòd vi prive diferans pèmèt òganizasyon yo fè echantiyon analyse nan baz done estatistik, san yo pa pèmèt yo izole paramèt yo nan moun espesifik nan enfòmasyon jeneral. Pa egzanp, pou idantifye diferans ki genyen nan swen pasyan yo, chèchè yo ka jwenn enfòmasyon ki pèmèt yo konpare longè mwayèn pasyan yo nan lopital, men yo toujou kenbe konfidansyalite pasyan yo epi yo pa mete aksan sou enfòmasyon pasyan yo.

Yo itilize de mekanis pou pwoteje enfòmasyon pèsonèl oswa konfidansyèl ki idantifye: 1. Ajoute yon ti kantite "bri" estatistik nan chak rezilta, ki pa afekte presizyon done yo ekstrè, men maske kontribisyon eleman done endividyèl yo.
2. Sèvi ak yon bidjè konfidansyalite ki limite kantite done ki pwodui pou chak demann epi ki pa pèmèt lòt demann ki ka vyole konfidansyalite.

Sous: opennet.ru

Add nouvo kòmantè