講座題目:云環(huán)境中可驗(yàn)證授權(quán)計(jì)算:保密集合交集計(jì)算為例
講座人:董長宇 博士
講座時間:10:00
講座日期:2016-6-2
地點(diǎn):長安校區(qū) 文津樓三段6層622報告廳
主辦單位:計(jì)算機(jī)科學(xué)學(xué)院 網(wǎng)絡(luò)信息安全團(tuán)隊(duì)
講座內(nèi)容:云計(jì)算正在日益普及。IDG報告2015年全球72%的機(jī)構(gòu)至少采用了一項(xiàng)云應(yīng)用,或者利用云計(jì)算作為他們的部分計(jì)算基礎(chǔ)設(shè)施,而在2012年這個數(shù)字只有15%。通過按需提供計(jì)算資源,云計(jì)算給商業(yè)帶來了一些關(guān)鍵的利益。然而云計(jì)算本質(zhì)上是一種外部實(shí)體提供的服務(wù),由于云服務(wù)提供商不同于用戶,他們的利益可能指向不同,用戶不可能完全信任云。云計(jì)算中的信任缺失意味著必須重新考慮傳統(tǒng)安全保護(hù)機(jī)制的有效性和效率,需要新的機(jī)制來彌補(bǔ)信任的缺失。
在云環(huán)境中,我們可能樂于采用安全可驗(yàn)證的授權(quán)計(jì)算。這牽扯到幾個問題:數(shù)據(jù)要能夠安全地存儲在并不信任的云上;不信任的云來完成計(jì)算而且不應(yīng)該從計(jì)算過程獲得數(shù)據(jù)與計(jì)算的任何信息;用戶應(yīng)該能夠驗(yàn)證云計(jì)算過程使用的輸入是正確的,計(jì)算結(jié)果是正確的。然而,沒有全同態(tài)加密算法要進(jìn)行這樣的計(jì)算一般來說是不可能的,而全同態(tài)加密算法還遠(yuǎn)不成熟。本報告將介紹一種特殊的數(shù)據(jù)處理任務(wù)的安全可驗(yàn)證授權(quán)計(jì)算的高效協(xié)議,即計(jì)算兩個保密集合的交集。首先介紹一個只保證機(jī)密性的協(xié)議,然后將該協(xié)議擴(kuò)展到可以驗(yàn)證完整性的場景。協(xié)議不需要借助于全同態(tài)加密算法,因而可以實(shí)用。