DoNews8月9日消息(邵忱)隨著社會(huì)對(duì)數(shù)據(jù)安全和隱私保護(hù)越來(lái)越重視,高水平的隱私保護(hù)技術(shù)也逐漸引發(fā)期待。日前,在由專業(yè)技術(shù)學(xué)會(huì)IEEE與前沿科技探索社區(qū)ATEC聯(lián)合舉辦的技術(shù)沙龍上,浙江大學(xué)百人計(jì)劃研究員、國(guó)家級(jí)青年人才項(xiàng)目獲得者、科技部重大科研項(xiàng)目首席科學(xué)家張秉晟對(duì)外分享了一項(xiàng)多方安全計(jì)算領(lǐng)域的最新研究成果——隱私函數(shù)評(píng)估(private function evaluation)。
該成果與螞蟻鏈摩斯隱私計(jì)算團(tuán)隊(duì)合作完成,其優(yōu)勢(shì)在于除了保護(hù)數(shù)據(jù)外還可以將算法保護(hù)起來(lái),確保計(jì)算參與方無(wú)法從計(jì)算過(guò)程中學(xué)習(xí)到正在執(zhí)行的算法內(nèi)容。
多方安全計(jì)算是主流隱私計(jì)算技術(shù)的選型之一,可以解決一組互不信任的參與方之間,在保護(hù)隱私信息以及沒有可信第三方的前提下協(xié)同計(jì)算問(wèn)題,在金融、政務(wù)等諸多場(chǎng)景中發(fā)揮著積極作用。
張秉晟提出的隱私函數(shù)評(píng)估模型支持基于RAM計(jì)算模型的隱私程序的高效執(zhí)行,可以實(shí)現(xiàn)在多種算法中自由跳轉(zhuǎn)、隨機(jī)訪問(wèn),有較高的機(jī)動(dòng)性和靈活性。對(duì)比結(jié)果顯示,這一模型在初始化用時(shí)、讀寫用時(shí)等方面均有明顯優(yōu)勢(shì)。
實(shí)踐過(guò)程中,該模型在多方安全計(jì)算系統(tǒng)之上形成一套“全隨機(jī)加密訪問(wèn)”的方案——ORAM(Oblivious Random Access Machine,茫然隨機(jī)訪問(wèn)機(jī)),這是一種可以用來(lái)完全隱藏輸出、輸出操作的數(shù)據(jù)訪問(wèn)模式的加密方案。
一般情況下,當(dāng)用戶把數(shù)據(jù)存儲(chǔ)在不可信的第三方時(shí),即使數(shù)據(jù)是加密的,第三方仍然能通過(guò)收集用戶訪問(wèn)模式信息推斷出用戶隱私。ORAM將用戶的一個(gè)文件訪問(wèn)請(qǐng)求轉(zhuǎn)換成多個(gè)文件訪問(wèn)請(qǐng)求,從而模糊化用戶訪問(wèn)文件的概率、模式等信息。
目前,很多情況下,服務(wù)提供商利用云服務(wù)器提供服務(wù),會(huì)要求在評(píng)估期間對(duì)其特定算法進(jìn)行保密。這一方案的提出,為當(dāng)前隱私計(jì)算場(chǎng)景缺乏算法保護(hù)的問(wèn)題提供了新的技術(shù)解法。
據(jù)張秉晟介紹,整個(gè)流程中的寄存器值、內(nèi)存值、指令值等全部以隨機(jī)的形式管理,并以密態(tài)形式存儲(chǔ)和執(zhí)行,通過(guò)將所有指令集有機(jī)排序,實(shí)現(xiàn)不同指令共享中間計(jì)算結(jié)果,可以有效防止具體執(zhí)行的指令被發(fā)現(xiàn)。