211service.com
Wyszukiwanie zaszyfrowanej chmury
Ostatnie postępy w kryptografii mogą oznaczać, że przyszłe usługi przetwarzania w chmurze nie tylko będą w stanie szyfrować dokumenty, aby zapewnić ich bezpieczeństwo w chmurze, ale także umożliwią wyszukiwanie i pobieranie tych informacji bez uprzedniego ich odszyfrowania - twierdzą naukowcy.
To będzie trudne przedsięwzięcie, mówi Pieśń świtu , informatyk z Uniwersytetu Kalifornijskiego w Berkeley, który wniósł fundamentalny wkład w badania nad wykorzystaniem zaszyfrowanych ciągów wyszukiwania do znajdowania zaszyfrowanych dokumentów. Jednak niektóre z tych ostatnich osiągnięć są bardzo potężne i, jeśli zostaną sprytnie zaprojektowane i wdrożone, mogą prowadzić do znaczących postępów w zwiększaniu bezpieczeństwa i prywatności w chmurze obliczeniowej w ciągu najbliższych kilku lat.
Na Warsztaty dotyczące bezpieczeństwa przetwarzania w chmurze ACM w Chicago jutro Microsoft Research będzie zaproponować architekturę teoretyczną które połączyłyby kilka technologii kryptograficznych na różnych etapach rozwoju, aby ułatwić przeszukiwanie zaszyfrowanej chmury. Podstawowa idea polega na tym, że użytkownicy chmury mogą pobierać oprogramowanie, które szyfruje ich dane przed wysłaniem ich do chmury. Ponadto oprogramowanie emituje zaszyfrowane ciągi znaków, zwane tokenami, których można użyć do sprawdzenia, czy dokumenty są nienaruszone, a co najważniejsze, do przeszukania ich zawartości bez konieczności uprzedniego ich odszyfrowania.
Chociaż podstawowe technologie nie zostały opracowane przez Microsoft, chcemy pokazać, w jaki sposób można połączyć istniejące i nowe techniki kryptograficzne, aby dane w chmurze były bezpieczniejsze, mówi Kristin Lauter , szef Cryptography Group w Microsoft Research, który jutro opisze propozycję.
Podczas gdy chmura obliczeniowa zyskała na popularności w ostatnich latach dzięki potencjalnej wydajności i oszczędności kosztów outsourcingu zarządzania danymi i aplikacjami, kilka głośnych usterek i hacków zmartwiło wielu potencjalnych użytkowników i skłoniło ekspertów do zasugerowania, że nowe technologie mogą być potrzebne.
Na przykład na początku tego roku haker, który odgadł poprawną odpowiedź na pytanie zabezpieczające pracownika Twittera, był w stanie wyodrębnić wszystkie dokumenty przechowywane na koncie Google Apps na Twitterze. A w marcu tego roku błąd oprogramowania doprowadził do wpadki w uprawnieniach udostępniania Dokumentów Google. W rezultacie w przypadku niewielkiej liczby użytkowników (ułamek 1%) decyzja o udostępnieniu pojedynczego dokumentu natychmiast dała temu kontaktowi dostęp do wszystkich innych udostępnionych dokumentów.
Zaszyfrowane architektury wyszukiwania i narzędzia zostały opracowane przez grupy z kilku uniwersytetów i firm. Chociaż istnieje wiele różnych podejść, większość technologii szyfruje dane w pliku — a także znaczniki zwane metadanymi, które opisują zawartość tych plików — i wydają użytkownikowi klucz główny. Token używany do przeszukiwania zaszyfrowanych danych zawiera funkcje, które są w stanie znaleźć dopasowania do metadanych dołączonych do określonych plików, a następnie zwrócić zaszyfrowane pliki użytkownikowi. Gdy użytkownik ma już plik, może go odszyfrować za pomocą swojego głównego klucza deszyfrującego.
Chociaż niektóre części tych procesów szyfrowania są już dojrzałe, technologie potrzebne do wykonania zaszyfrowanego wyszukiwania są nadal boleśnie powolne z powodu ciężkich obliczeń. O ile nie zostaną nałożone ograniczenia na zakres wyszukiwania, przeprowadzenie ogólnego wyszukiwania nawet jednym słowem może zająć kilkadziesiąt sekund, mówi Radu Syjon , informatyk z Uniwersytetu Stony Brook w Nowym Jorku, który jutro współprzewodniczy warsztatom dotyczącym bezpieczeństwa w chmurze. Dodaje, że przeprowadzanie wyszukiwania za pomocą dwóch lub więcej słów, jeśli w ogóle jest to możliwe, może zwiększyć liczbę potrzebnych obliczeń w sposób wykładniczy.
Raport Microsoftu jest propozycją architektury i nie opisuje nowego postępu w podstawowych technologiach szyfrowania. Jednak wraz z innymi grupami badawczymi zespół badawczy firmy pracuje nad wyszukiwaniem nowej generacji przy użyciu bardziej wydajnych obliczeniowo wersji kryptografii.
Przechowywanie kryptograficzne i zarządzanie kluczami to interesujące obszary, a my badamy niektóre z technologii, które są omówione na podstawie teoretycznej w tym raporcie firmy [Microsoft], mówi Eran Feigenbaum, dyrektor ds. bezpieczeństwa Google Apps. Feigenbaum zauważa jednak, że nie jest jasne, w jaki sposób można wykorzystać takie techniki, jednocześnie umożliwiając użytkownikom chmury współpracę nad dokumentami w czasie rzeczywistym. Dodał, że istnieją poważne wyzwania związane z wdrażaniem, którymi należy się zająć.
Mimo to Sion twierdzi, że nowe technologie i propozycje architektury są bardzo potrzebne. Byłby to pierwszy krok do dostarczenia technologii, które odpowiadają na nowe zobowiązania, jakie niesie ze sobą chmura, mówi. Nie chcesz, aby chmura miała dostęp do twoich danych, numer jeden, i była wezwana do sądu o twoje dane, numer dwa. Chmura przechowuje wszystkie Twoje rzeczy, ale nie chcesz przenosić całej swojej odpowiedzialności na prawnika w chmurze.