211service.com
Paieška užšifruotame debesyje
Naujausi kriptografijos pasiekimai gali reikšti, kad būsimos debesų kompiuterijos paslaugos ne tik galės užšifruoti dokumentus, kad jie būtų saugūs debesyje, bet ir suteiks galimybę ieškoti ir gauti šios informacijos prieš tai jos neiššifravus.
Tai bus sudėtingas darbas, sako Aušros daina , kompiuterių mokslininkas iš Kalifornijos universiteto Berklyje, prisidėjęs prie esminių tyrimų, naudodamas šifruotas paieškos eilutes šifruotiems dokumentams rasti. Tačiau kai kurie iš šių naujausių pasiekimų yra labai galingi ir, jei jie bus sumaniai suprojektuoti ir pritaikyti, per ateinančius kelerius metus gali padaryti didelę pažangą, papildydami debesų kompiuterijos saugumą ir privatumą.
Prie ACM debesų kompiuterijos saugos seminaras rytoj Čikagoje „Microsoft Research“ atliks pasiūlyti teorinę architektūrą kuris sujungtų kelias kriptografines technologijas įvairiuose kūrimo etapuose, kad šifruotame debesyje būtų lengviau ieškoti. Pagrindinė idėja yra ta, kad debesies naudotojai galėtų atsisiųsti programinę įrangą, kuri užšifruotų jų duomenis prieš siunčiant juos į debesį. Be to, programinė įranga išduos užšifruotas eilutes, vadinamas žetonais, kurias galima naudoti norint patikrinti, ar dokumentai nepažeisti, ir, svarbiausia, ieškoti jų turinio, prieš tai jų neiššifruojant.
Nors pagrindinių technologijų sukūrė ne „Microsoft“, norime parodyti, kaip esamas ir atsirandančias kriptografijos technologijas galima derinti, kad debesyje esantys duomenys būtų saugesni, sakoma. Kristina Lauter , „Microsoft Research“ kriptografijos grupės vadovas, kuris rytoj apibūdins pasiūlymą.
Nors debesų kompiuterija pastaraisiais metais itin išpopuliarėjo dėl galimo duomenų ir programų valdymo efektyvumo ir sutaupymų išlaidų, keli didelio masto gedimai ir įsilaužimai privertė daugelį potencialių vartotojų sunerimti ir paskatino ekspertus pasiūlyti, kad naujos technologijos. gali prireikti.
Pavyzdžiui, šių metų pradžioje įsilaužėlis, atspėjęs teisingą atsakymą į „Twitter“ darbuotojo saugos klausimą, sugebėjo išgauti visus „Twitter“ „Google Apps“ paskyroje saugomus dokumentus. O šių metų kovo mėn. dėl programinės įrangos trikties buvo pažeistos „Google“ dokumentų bendrinimo teisės. Todėl nedideliam vartotojų skaičiui (1 procento daliai) pasirinkus bendrinti vieną dokumentą, tas kontaktas iš karto suteikė prieigą prie visų kitų bendrinamų dokumentų.
Šifruotas paieškos architektūras ir įrankius sukūrė kelių universitetų ir įmonių grupės. Nors yra įvairių metodų, dauguma technologijų užšifruoja failo duomenis, taip pat žymas, vadinamas metaduomenimis, apibūdinančias tų failų turinį, ir vartotojui išduoda pagrindinį raktą. Ženklas, naudojamas ieškant šifruotų duomenų, turi funkcijų, kurios gali rasti atitikmenis su metaduomenimis, pridėtais prie tam tikrų failų, ir grąžinti užšifruotus failus vartotojui. Kai vartotojas turi failą, jis gali naudoti pagrindinį iššifravimo raktą, kad jį iššifruotų.
Nors kai kurios šių šifravimo procesų dalys jau yra subrendusios, technologijos, reikalingos šifruotai paieškai vykdyti, vis dar yra skausmingai lėtos, nes reikia daug skaičiavimų. Jei paieškos apimtis nėra ribojama, bendra paieška net naudojant vieną žodį gali užtrukti keliasdešimt sekundžių, sakoma. Radu Sionas , kompiuterių mokslininkas iš Stony Brook universiteto Niujorke, rytoj pirmininkaujantis debesų saugos seminarui. Jis priduria, kad atliekant paieškas naudojant du ar daugiau žodžių, jei įmanoma, reikiamų skaičiavimų skaičius gali padidėti eksponentiškai.
„Microsoft“ ataskaita yra architektūros pasiūlymas ir neaprašoma naujos pagrindinių šifravimo technologijų pažangos. Tačiau kartu su kitomis tyrimų grupėmis bendrovės tyrimų grupė dirba su naujos kartos paieška, naudodama efektyvesnes kriptografijos versijas.
Kriptografinė saugykla ir raktų valdymas yra įdomios sritys, todėl mes tyrinėjame kai kurias technologijas, kurios teoriškai aptariamos šioje [Microsoft] ataskaitoje, sako Eranas Feigenbaumas, „Google Apps“ saugos direktorius. Tačiau Feigenbaumas pažymi, kad neaišku, kaip tokie metodai gali būti naudojami, o debesies naudotojai gali bendradarbiauti kuriant dokumentus realiuoju laiku. Jis pridūrė, kad yra didelių įgyvendinimo iššūkių, kuriuos reikėtų spręsti.
Vis dėlto Sion teigia, kad naujų technologijų ir architektūros pasiūlymų labai reikia. Jis sako, kad tai būtų pirmas žingsnis siekiant teikti technologijas, kurios sprendžia naujus debesies įsipareigojimus. Nenorite, kad debesis turėtų prieigą prie jūsų duomenų, pirmas, ir kad būtų iškviesti jūsų duomenys, antra. Debesis talpina visus jūsų daiktus, bet nenorite perkelti visos atsakomybės debesyje esančiam advokatui.