同态加密——云计算时代的信息安全

同态加密——云计算时代的信息安全

ID:38682023

大小:222.09 KB

页数:4页

时间:2019-06-17

同态加密——云计算时代的信息安全_第1页
同态加密——云计算时代的信息安全_第2页
同态加密——云计算时代的信息安全_第3页
同态加密——云计算时代的信息安全_第4页
资源描述:

《同态加密——云计算时代的信息安全》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、同态加密——云计算时代的信息安全意义与价值基本概念Awaytodelegateprocessingofyourdata,withoutgivingawayaccesstoit.(CraigGentry)即一种不需要访问数据本身就可以加工数据的方法对比普通加密方式的好处一般的加密方案关注的都是数据存储安全,即如果需要发送或存储一段数据,那么需要先对这段数据进行加密,然后将加密后的结果发送或者存储,没有密钥的用户,就不能从加密结果中获取原始信息,只有拥有密钥的用户才可以对加密结构进行解密,从而获得原始数据。但是

2、在这个过程中,我们只能对加密数据进行传输和存储,而不能对加密数据本身进行任何操作,否则都会造成加密数据无法解密。同态加密与一般加密方案的不同就在于,其注重的是数据处理时的安全。同态加密提供了一种对加密数据进行处理的功能。也就是说,其他人可以对加密数据进行处理,但是处理过程不会泄露任何原始内容。同时,拥有密钥的用户对处理过的数据进行解密后,得到的正好是处理后的结果。概况描述什么是同态加密?同态加密是基于数学难题的计算复杂性理论的密码学技术。对经过同态加密的数据进行处理得到一个输出,将这一输出进行解密,其结果与

3、用同一方法处理未加密的原始数据得到的输出结果是一样的。如何理解同态加密为了便于理解,我们举一个例子。Alice是一家珠宝店的店主,她打算让员工将一整块黄金加工成首饰,但是却担心工人在加工的过程中偷取黄金。于是她制造了一个有锁的箱子(手套箱)用于存放黄金以及做好的首饰,而钥匙由她随身保管。通过手套箱,工人可以将手深入箱子来加工首饰。但是箱子是锁着的,所以工人无法拿到黄金和加工好的首饰。而Alice则可以通过钥匙向手套箱添加原料,并取出加工好的首饰。下图是个手套箱示例图。这个故事和同态加密的对应关系如下:ØAl

4、ice:最终用户Ø黄金:原始数据Ø手套箱:加密算法Ø钥匙和锁:用户密钥Ø通过钥匙向手套箱中添加原料:将数据用同态加密方案进行加密Ø员工加工首饰:应用同态特性,在无法取得数据的条件下直接对加密结果进行计算处理Ø取出加工好的首饰:对结果进行解密,直接得到处理后的结果同态加密的具体过程我们以云应用为背景进行介绍:用户通过云来处理数据的过程大概如下图所示:Ø用户对Data1和Data2进行加密,将加密后的数据CD1和CD2发送到云端Ø用户向云端提交数据处理方法f()Ø云端使用方法f()对密文数据CD1和CD2进行处

5、理Ø云端将处理后的结果发送给用户Ø用户对数据进行解密,得到相应原始数据处理后的结果因此,在同态加密过程中我们具体需要一下几个主要方法1.GenerateKey方法:用来生成密钥2.Encrypt方法:用来进行同态加密3.Evaluate方法:在用户给定的数据处理方法f()下,对密文进行操作4.Decrypt方法:用来解密密文同态加密基本原理设R和S为整数集,用R表示明文空间,用S表示密文空间。a,b∈R,E是R→S上的加密函数。如果存在算法PLUS和MULT,使其满足:E(a+b)=PLUS(E(a),E(

6、b))E(a×b)=MULT(E(a),E(b))这样我们就可以利用E(a)和E(b)的值计算出E(a+b)和E(a×b),而不需要知道a和b的值。我们称其分别满足加法同态和乘法同态。加密算法:令E(x)=(x+r*p)mod(p*q),这里p和q是两个大的质数,r是一个随机数。解密算法:x=E-1(y)=ymodp,这里y=E(x)。例如:x1=2,x2=3,令p=11,q=7,n=p*q=77则有:E(x1)=(2+10*11)mod77=35E(x2)=(3+25*11)mod77=47E(x1+x2

7、)=E(x1)+E(x2)=82E(x1*x2)=E(x1)*E(x2)=1645解密:y1=82mod11=5,y2=1645mod11=6同态加密的应用同态加密技术在分布式计算环境下的密文数据计算方面具有比较广泛的应用领域,比如云计算、多方保密计算、匿名投票等l安全云计算与委托计算。同态技术在该方面的应用可以使得我们在云环境下,充分利用云服务器的计算能力,实现对明文信息的运算,而不会有损私有数据的私密性。例如医疗机构通常拥有比较弱的数据处理能力,而需要第三方来实现数据处理分析以达到更好的医疗效果或者科研

8、水平,这样他们就需要委托有较强数据处理能力的第三方实现数据处理(云计算中心),但是医院负有保护患者隐私的义务,不能直接将数据交给第三方。在同态加密技术的支持下,医疗机构就可以将加密后的数据发送至第三方,待第三方处理完成后便可返回给医疗结构。整个数据处理过程、数据内容对第三方是完全透明的。l文件存储与密文检索。用户可以将自己的数据加密后存储在一个不信任的远程服务器上,日后可以向远程服务器查询自己所需要的信息,存储与

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。