什么是同态化(Homomorphic)?牛津英语大辞典给出了如下解释:“Pertaining to two sets that are related by a homomorphism.”
没看懂?那我再将这个解释同态化:“从一种形态转变到另一种形态,同时在第二种形态中保留与第一种形态相关联的元素”
加密技术上所谓的同态化,可以参考维基百科给出的说明:“一种加密形式,即对明文进行的一种特定的代数算法与对密码进行的另一种(可能与前者不同)代数算法是等价的。”
我再解释的简单一些。同态加密是对数据进行的一种复杂运算过程,不论数据是否已经被加密。
为什么要关注同态加密?
原因很简单,有了同态加密,有预谋的盗取敏感数据的情况将成为历史。因为在同态加密环境下,敏感数据总是处于加密状态,而这些加密数据对盗贼来说是没用的。
更新内容:有些聪明的读者问我这种技术对支付卡交易是否有帮助。我一开始的回答是肯定的。但是后来我意识到,还是应该问问这方面的专家。于是我找到了Craig Stuntz先生为我答疑解惑:
“我不确定这个技术用在信用卡交易中是否是个好主意,因为一般在交易时对于信用卡信息只是读取而不是计算。”
Stuntz先生还提供了一个更加合适应用同态加密的场景:
“考虑到报税员,或者一些财务服务机构,如mint.com:你将个人财务信息提供给他们,他们通过计算来优化你的财务/税务策略。但是你真的会将自己的银行账号和个人财务信息提交到财务优化网站上么?
现在换一种情况,你所提交的是一个代码,财务优化网站凭此代码可以从银行数据库下载同态加密过的你的财务数据。他们可以直接对加密数据进行计算,将所得到的税务优化结果再以加密的形式发送给你,这些加密的数据他们也无法破解,但是你可以。”
回顾
我是在2009年第一次接触同态加密技术的,当时我阅读了Craig Gentry的博士论文。后来在IBM,我看到了1978年由Ronald Rivest教授和相关人员所写的论文。
在加密技术领域,我只能算是个小学生,所以那篇论文在我看来晦涩难懂。但是我注意到Gentry先生在他的论文里很喜欢用类比的说明方法,因此我才对这种算法有了一定的认识。
手套箱的比喻
在Gentry的论文里,他虚构了一个场景,用来说明同态加密技术,这个场景是一个叫做爱丽丝的珠宝店主如何为自己的珠宝店防盗:
“Alice是一家珠宝店的店主,她打算让员工将一些贵重的珠宝组合成首饰,但是她由担心被小偷盯上。于是她造了一个手套箱存放制作好的首饰,而钥匙她随身保管。”
通过手套箱,员工可以将手伸入箱子来装配首饰,仅限于此。爱丽丝则可以通过钥匙,向手套箱中添加原材料,并取出制作好的首饰。
下图是个大型的手套箱示例图。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
未来企业数据安全威胁及保护措施
Raluca Ada Popa是加州大学伯克利分校电子工程和计算机科学系助理教授,也是该学院RISELab的联 […]
-
美新数据安全法案:故意隐瞒数据泄漏将获罪
美国民主党参议员重新提出了“数据安全和数据泄露事故通知法案,该法案规定对未能向消费者披露泄漏事故的企业高管进行严格惩罚,甚至监禁。
-
如何保护无服务器应用?
无服务器应用的新趋势有望帮助我们实现云计算的原始梦想。通过无服务器应用,不再有维护基础设施的工作,让你可专注于构建更好的应用,这是非常令人信服并相当强大的……
-
云是网络攻击的潜在金矿,端到端安全成迫切需求
为保企业借助云计算进行数字化转型成果不被网络攻击者破坏,企业在部署云服务之初就需要将云安全问题考虑在内,并通过部署整合的安全方案为企业的数据资产护航。