在多方協作的過程中,涉及到隱私的問題已被關注已久。
如何解決呢?密碼學界提出了不少解決方案,例如全同態加密,多方計算。
這些技術都是通用的,放在任何一個需要的地方都可以。但是由于技術本身的特性,放在任何一個地方都會有或多或少的缺點。
谷歌發布的隱私交集開源庫(PrivateJoinandCompute),展示了一個如何從學術界摘果子的范例。它是解決一個具體場景下的問題。
學術界、工業界以及商業界,是一個生物鏈。看似是做的不同的事情,但是互相之間是供給的關系。這就是我們常說的“產、學、研”。但是我們經常搞亂了角色,沒把自己的角色做好,反而要擔當多角色。
動態 | 相比英國新首相,谷歌趨勢顯示人們更關注比特幣:金色財經報道,谷歌趨勢數據顯示,人們對比特幣關注度再次超過對英國新首相Boris Johnson的關注度。在波蘭、西班牙、意大利、印度、巴西和其他一些國家,相比特朗普,人們更關心比特幣。[2019/12/18]
谷歌是一家愿意嘗鮮的公司。我記得幾年前,格加密算法在理論界因為其抗量子特性火了的時候,谷歌率先在自己的服務器上部署了基于環LWE的密鑰交換協議,以測試其性能,為抗量子時代準備。不知為什么,幾個月后就恢復成原來的協議。
◆◆
動態 | 谷歌趨勢:“區塊鏈”搜索熱度區域排名印度、臺灣進入前三:據Google Trends數據,過去7天的搜索熱度中,尼日利亞成為搜索“bitcoin”熱度最高的地區。在按區域顯示的“bitcoin”搜索熱度排行中,前五名依次是:尼日利亞、巴西、南非、奧地利以及瑞士。全球“blockchain”熱度最高的5個國家/地區為:韓國、烏克蘭、俄羅斯、印度、臺灣。[2019/8/25]
隱私交集和技術◆◆
隨著大數據的興起,機器學習無處不見,數據的隱私安全備受關注。例如,谷歌今年早期就開發出“密碼檢查器”,用戶可以提交自己的用戶名和口令進行查詢,系統通過與已經泄露的口令數據集對比,從而判定用戶口令的安全性。然而這一切都不會泄露用戶的隱私。該系統使用的是一種基于
動態 | 名為clipper的惡意加密軟件在谷歌商店中被發現:據techtimes消息,名為clipper的惡意加密軟件在谷歌商店中被發現,它通過利用用戶復制和粘貼加密貨幣錢包地址的方式來竊取敏感信息,并通過剪貼板將用戶的合法地址更改為黑客自己的地址。[2019/2/11]
隱私交集(PrivateSet-Intersection)的安全多方計算技術,這項密碼學技術保障了多方協作卻不泄露用戶隱私。
谷歌這次發布的隱私交集開源庫,基于的是一種稱為“
隱私交集和(PrivateIntersection-Sum)”的技術。該技術能夠隱藏兩個數據集的交集,但是卻能顯示對其交集的匯總計算結果,例如統計交集中元素的數量等。
谷歌或已著手收購和投資一些從事分布式電子賬本的公司:彭博社近日報道,據知情人透露谷歌正在研究與區塊鏈相關的技術,用來支持它的云業務,保障數據存儲的安全。其中一位人士表示,谷歌正在開發自己的分布式電子賬本,第三方可以借此來發布和驗證交易。到目前為止,任何產品發布的時間還不明確,但谷歌計劃通過此項服務將谷歌云服務與競爭對手區分開,同時,也據內部人士透露,谷歌已經在著手收購和投資一些從事分布式電子賬本的公司。[2018/3/27]
在某些場景下,這項技術非常有用。例如兩家公司,一家是廣告商,一家是銷售商。如果想知道有多少用戶是通過廣告商的廣告點擊,進入到銷售商家進行購買的,而且銷售額一共是多少。那么只要兩家公司分別提供兩個數據集,然后求交集,再求交集中用戶的數量以及交易額即可。但是,這兩家公司都不會愿意分享給對方自己的數據集。
◆◆
怎么辦呢?◆◆
先看傳統解決方法。
傳統解決方法依賴于法律。這兩家公司先簽一個法律協議,協議中規定雙發分享各自的數據集,得到匯總數據后將數據集銷毀。如果不銷毀,導致數據泄露,將受到法律制裁。
然而,通過密碼學手段,可以無需依賴于法律。
通過隱私交集和技術可以對交集進行匯總,從而在不泄露雙方數據集的前提下,提供對交集的匯總信息。兩全其美。
隱私交集和技術提供了一個類似于法律合約的功能,無需法律合同就能夠讓你知道想知道的,卻不會知道的更多。這一切都是通過密碼學協議保證。
這和區塊鏈技術有異曲同工之處。
例如在上述應用場景下,最終可能得到的匯總信息是:1萬個客戶在看到廣告后購買了商品,總共購買金額100萬。其余什么都不知道。知其然而不知所以然。
上述場景是一個計算廣告轉化率的應用場景。谷歌提供的隱私交集和技術能夠在保護隱私的前提下,計算廣告轉化率。當然,還可以應用到其他領域的研究中,例如:醫療保健、車輛安全、公共政策、多樣性和包容性等研究中。
◆◆
安全模型和不足之處◆◆
在谷歌開源庫中,其安全模型假設的是“誠實且好奇的敵手”。如果參與者違背了協議,他們可能會知道更多,不僅僅是規定的信息。因此,該協議不能確保使用協議的各方使用合法的輸入,或者防止任意輸入。有可能導致泄露的弱點。
例如有一個用戶消費金額很大,通過交集和匯總出的數據就很容易判斷出,該用戶是否在交集里。
該開源庫并不是谷歌官方出品,所以僅供學習使用。目前格密鏈網絡科技有限公司已經著手研究該項目,結合同態加密設計出更合理的方案。對該技術感興趣的公司,可以聯系我們,歡迎合作交流。
來源:格密鏈
作者:致遠博士
Tags:VAT區塊鏈比特幣PRIBitcoin Private鉑鏈幣區塊鏈下載比特幣行情走勢圖最新消息prime幣怎么買
2019年7月,全球區塊鏈私募融資市場正在走出低谷。互鏈脈搏研究院統計數據顯示,2019年7月,全球區塊鏈領域共斬獲39筆融資,融資總額約為11.26億元,環比增長了12.6%.
1900/1/1 0:00:00在多重利好下,本周比特幣再次迎來10%以上的大幅上漲,多次向上突破12000美元心理關口。本輪上漲的動因可能有人民幣“破7”帶來的避險情緒,也有萊特幣減半行情的帶動作用.
1900/1/1 0:00:00美國東部時間8月18日下午4時,自稱為比特幣創造者“中本聰”的人在網站上公布了第一部分證明自己身份的信息。 在發布前一小時,該網站的頁面進行了更新.
1900/1/1 0:00:00據韓國當地媒體報道,該國絕大多數的加密貨幣交易所由于交易量太低,正處于破產的邊緣:“只有五、六家韓國交易所的交易量能夠躋身世界排名前100.
1900/1/1 0:00:00作者|宇星 出品|白話區塊鏈 以太坊2.0意在解決以太坊的共識問題和擴展性問題,基于共識問題提出了一個新概念就是信標鏈(BeaconChain).
1900/1/1 0:00:00印度最高法院今天終于審理了加密貨幣相關案件,此前其已多次推遲審理。本次審理涉及了政府的加密貨幣政策,以及挑戰央行加密貨幣業務禁令的請愿。后者聽取了一些細節,而前者應政府的要求進一步推遲.
1900/1/1 0:00:00