id: Гость   вход   регистрация
текущее время 12:09 19/04/2024
Автор темы: Гость, тема открыта 30/06/2009 12:33 Печать
Категории: криптография, алгоритмы, протоколы
http://www.pgpru.com/Форум/Криптография/ВозможностиГомоморфизма
создать
просмотр
ссылки

Возможности гомоморфизма


Показана возможность глубокой обработки и переработки зашифрованной информации без её дешифрирования.

Исследователь из IBM предложил криптографическую схему, расширяющую возможности обработки зашифрованной информации. Схема обеспечивает глубокую обработку данных без необходимости их расшифровки, а значит, повышает уровень защиты и избавляет от многих сложных организационных процедур.

В целях обеспечения безопасности конфиденциальная информация должна храниться и передаваться в зашифрованном виде.


Однако очень часто зашифрованные данные подвергаются дополнительной обработке – например, при работе систем поиска, онлайн-платежей и интернет-банкинга. При такой обработке выполняются сложные алгоритмы, каждый из которых является последовательностью математических операций над данными.


Обычно для их выполнения требуется произвести расшифровку, а затем зашифровать уже обработанные данные. Это требует соблюдения процедур хранения и передачи секретного ключа, особенно сложных, если информация обрабатывается недоверенной стороной.


Гораздо безопаснее и проще обрабатывать зашифрованную информацию.


Технологией, позволяющей успешно производить операции над зашифрованными данными, не искажая и не расшифровывая их, является гомоморфное шифрование. Этот вид шифрования удовлетворяет требованию гомоморфности относительно определённых операций над открытым текстом – то есть над шифротекстом без искажений производятся операции, определённые в открытом тексте.


Например, криптосистема является гомоморфной относительно сложения, если существует такой алгоритм, который получив на входе два зашифрованных текста E(k, m1) и Е(k, m2), где k – ключ, m1 и m2 – открытые тексты, а Е – функция шифрования, выдает зашифрованный текст, при расшифровке которого получается открытый текст m1+m2.


Концепция гомоморфного шифрования уже используется в таких распространённых криптосистемах, как RSA и Эль-Гамаля.


Поскольку в сложных алгоритмах выполняются операции как сложения, так и умножения, особенно ценной гомоморфной криптосистемой была бы алгебраическая – то есть гомоморфная относительно и сложения, и умножения.


Долгое время возможность существования алгебраических гомоморфных систем оставалась недоказанной. Сама их идея была предложена ещё 30 лет назад известным криптографом Рональдом Ривестом, одним из изобретателей популярного алгоритма шифрования с открытым ключом RSA, но тогда Ривест предположил, что её невозможно реализовать.


И вот теперь теперь эта научная задача решена – специалист исследовательского подразделения IBM Крейг Гентри (Craig Gentry) показал модель алгебраической гомоморфной системы.


Работа Крейга Гентри "Полностью гомоморфное шифрование с использованием идеальных решёток" (Fully homomorphic encryption using ideal lattices) опубликована на портале АСМ. В статье описывается протокол гомоморфного шифрования, позволяющий безошибочно производить любые операции сложения и умножения над зашифрованными данными без необходимости их предварительной расшифровки.


Предложенная система может использоваться для обеспечения конфиденциальности данных при любых видах их обработки недоверенной стороной, например, при распределённых вычислениях.


Открытие имеет не только практическую, но и научную ценность – это важный прорыв в области гомоморфного шифрования и в целом математических методов защиты информации.

Источник:www.cnews.ru


 
Комментарии
— unknown (30/06/2009 13:02, исправлен 30/06/2009 13:03)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Очень долго говорили про возможность тайных вычислений недоверенными сторонами, но дальше теории как-то не шло. Работа, вероятно, тоже пока чисто теоретическая и с чисто теоретической точки зрения результат интересен, но вот то, что можно реально организовать практичный сервис, который будет гарантированно криптостойко что-то обсчитывать и накладные расходы на это окупятся пока не очень верится. Хотя могут быть какие-то неожиданные практичные результаты в других областях.
Кстати, на решётках много чего изобретали и успешно затем поломали.
— SATtva (30/06/2009 13:03)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
В новости.
— Гость (30/06/2009 18:38)   <#>
и успешно затем поломали.

Да, я тоже про это хотел сказать, т.с, "гомоморфность versus криптостойкость".
— Гость (30/06/2009 20:17)   <#>
А в чём новость? Давно известно, что конфиденциально можно вычислять любую (вычислимую) функцию.
http://ru.wikipedia.org/wiki/П.....циального_вычисления
— SATtva (30/06/2009 20:40)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Новость в том, что можно практически произвольно обрабатывать зашифрованные данные без необходимости их расшифровки.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3