洞察眼 公告 洞察眼MIT系统 2025 年五一优惠及假期服务公告 查看详情
首页 > 动态中心 > 技术文章  >  正文

同态加密的四大误解 | 加密解密

2023-06-15 00:00:00

文章摘要:同态加密(HE)是一种隐私保护技术,可以直接在加密数据上执行计算任务(例如搜索或分析),例如云服务提供商可以在不查看高度敏感数据的情况下进行数据计算(即“可用不可看”)。同态加密被看作是最安全的隐私增强技术(PET),也是加密的“圣杯”,将彻底改变企业和个人利用数据资源的方式。同态加密作为学术研究项目已经有40多年的历史了,但与量子计算不同,同态加密技术不是“期货”,随着近年来全球对数据安全和隐私

同态加密(HE)是一种隐私保护技术,可以直接在加密数据上执行计算任务(例如搜索或分析),例如云服务提供商可以在不查看高度敏感数据的情况下进行数据计算(即“可用不可看”)。同态加密被看作是最安全的隐私增强技术(PET),也是加密的“圣杯”,将彻底改变企业和个人利用数据资源的方式。

同态加密作为学术研究项目已经有40多年的历史了,但与量子计算不同,同态加密技术不是“期货”,随着近年来全球对数据安全和隐私保护的重视程度越来越高,同态加密不断取得突破、商用速度加快,已经引起了越来越多的关注。

同态加密在各种垂直领域已经拥有广泛的业务,例如被用于反洗钱、金融欺诈和数据货币化等领域。

当然,没有任何技术是万灵药,同态加密也是如此,人们对同态加密是否已经广泛商用仍然持怀疑态度。以下是关于同态加密最常见的的四个误解:

误解一:同态加密尚未准备好用于商业用途

同态加密最初形成理论时,由于计算资源开销过大,人们认为该技术缺乏实用性,因为即使是以密文形式执行最基本的操作(诸如1+1之类的简单操作)也要花费数天的时间,并且需要大量的计算能力,这使其实用性和适用性受到极大限制。但是,今天情况已经发生变化。随着基础信息技术的进步以及应用效率的提升,同态加密现在已经可以在许多用例中以业务速度运行。

如今,同态加密技术已经可以对数百万条数据记录执行加密搜索,并在几秒钟内(而不是以前的几天甚至几周)返回加密搜索结果。今天,商业和政府实体正在大规模使用同态加密。不是在实验环境,而是在生产环境中实际使用同态加密来解决实际问题。

同态加密的早期采用者来自金融服务行业,主要用于反洗钱应用程序。

虽然法规是将数据暴露风险最小化、保护消费者隐私的有效手段,但合规本身也可能使银行发现和暴露犯罪活动面临挑战。监管指令经常阻止跨国银行在隐私辖区之间有效共享数据,即使这些数据来自在其自己机构的分支机构中也是如此。

例如,如果一家英国银行希望对新客户进行详细的调查,但没有有效或自动的隐私保护方式让他们询问全球其他分支机构是否知道有关该客户的任何信息。同态加密则具有解决此合规性挑战的独特能力,因为它在处理过程中使数据保持加密,能够确保不泄露其他隐私辖区的敏感数据或个人隐私数据。

通过加密搜索遍历另一个辖区的数据,开户银行可以实时获取其所需的信息,同时尊重潜在客户的隐私。同态加密能够确保敏感个人信息永远不会暴露给第三方,同时无需将受监管数据引入自己的辖区,从而有效规避了合规风险。

误解二:一切都需要加密

同态加密可以实现独特对加密处理,可以对加密和未加密数据进行搜索/分析,这意味着同态加密的操作对象并不限于加密数据,同样适用于未加密数据。在许多用例中,这种保护级别是不必要的。

例如,投资者在进行收购或兼并之前进行的研究工作,使用的是标准的行业工具,包括数据汇总器,这些工具可以提供最新的可用信息。这些第三方环境中的基础数据显然不是什么敏感数据,投资者只需要利用现有信息即可了解相关公司的情况。

上述用例中,虽然数据并不敏感,但搜索和查询的内容(范围)以及背后的逻辑和目的却高度敏感,会暴露投资者对特定公司的意图和利益诉求,这些博弈信息如果泄漏给其他感兴趣的各方,会损害投资者的议价能力。

同态加密通过使投资者能够保护特定重要信息(例如查询的内容以及由第三方数据聚合器提供的查询结果)来解决该问题,从而确保他们的意图永不暴露。在大多数情况下,同态加密功能可以在数据聚合器的现有环境中提供,而无需以任何方式移动或更改数据。

误解三:使用同态加密进行协作需要将所有数据合并

当今,同态加密最令人激动的用例之一是安全数据共享和协作领域。通过允许第三方安全私密合作,同态加密为公私合作以及跨行业重大应用历史性地开启了大门。试想一下,各国组织第一次能够高效协作在全球范围内共同打击人口贩运、毒品走私和恐怖活动。

过去,阻止全球性的、跨行业、跨实体的协作的最主要的障碍就是需要汇总敏感数据资产,以使它们可被集体访问。由于诸多原因,这是不切实际的,因为组织不愿意放弃资产所有权,这会增加自身的风险和责任,使组织处于违反隐私法规的危险之中,更不用说将客户的数据暴露给第三方带来的客户信任和声誉风险,即使这样做是出于好意。

某些同态加密的实现必须对数据进行汇总和加密,这显然缺乏实用性,但是当同态加密被用于专门保护与数据交互的信息时(例如查询或分析),可以分散的方式进行,允许所有贡献者保持对各自数据资产的控制权和所有权。

误解四:同态加密库是同态加密解决方案

虽然经常被人混淆,但同态加密库和基于同态加密的解决方案之间存在显著差异。可以这样理解,同态加密解决方案是房子,而同态加密库是原始资料。

同态加密库提供了实现同态加密功能所需的基本密码组件,但是要获得可用的商业级产品,还需要进行大量的工作,包括软件工程、创新算法和企业集成功能。建立和维护这些库的公司的研究团队经常也能提供相关咨询服务,以帮助组织考虑如何设计、规划使用这些基本元素。

提供同态加密解决方案的供应商则提供“现房”,包括了各种同态加密库的应用。尽管有些库可能需要进行重构以确保产品能够满足特定需求,但主要的繁重的工作已经完成。企业用户在调查该领域的产品时,需要搞清楚自己买的是哪种产品,原始的开发模块、计划还是现房。

结论

包括同态加密在内的隐私增强技术(PET)对数据隐私领域的影响并没有被夸大。这些技术旨在改变我们使用和处理数据的方式,以确保组织可以执行关键业务功能的同时将隐私保护放在最高的优先级。

根据Gartner的预测,到2025年,将有超过一半的企业和组织使用隐私增强计算来处理不受信任环境中的数据。在通向这一里程碑的道路上,作为企业用户,我们需要警惕炒作,同时也要避免对颠覆性新兴技术的偏见,以免错过巨大的技术红利窗口。【来源:安全牛】

上一篇 : 2021年更好地保护云端数据的5个技巧 | 保密策略
  • 相关推荐
  • 文档透明加密 功能介绍及演示

    文档透明加密功能,是保障企业数据安全的核心利器,通过多种加密模式和权限管理手段,为企业文档提供全方位的保护,确保文档在整个生命周期中的安全性,防止数据泄露。透明加解密与半透明加解密:基于驱动层过滤技术,采用高强度加密算法,实现对用户通过指定授权软件创建的文件实时无感知加密,访问时自动解密。这意味着用户在日常操作过程中,...

    2025-04-30 11:46:29
  • 数据防泄密方法有哪些?推荐数据防泄密的六种方法

    在当今数字化时代,数据已然成为企业和个人最为宝贵的资产之一。无论是商业机密、客户资料,还是个人隐私信息,一旦发生泄密事件,都可能引发严重的后果,如企业声誉受损、面临巨额经济损失,个人隐私被侵犯等。因此,采取有效的数据防泄密措施刻不容缓。接下来就为大家详细介绍六个实用的数据防泄密方法,其中不乏简单易操作的妙招,让我们一起...

  • 精选七款顶级局域网监控软件,避免老板踩雷的监控神器来啦!

    在当今数字化办公的时代,企业的运营高度依赖于信息技术和网络环境。为了确保企业数据安全、提升员工工作效率以及优化网络资源管理,局域网监控软件成为了企业不可或缺的工具。2025年市场上涌现出了许多功能强大的局域网监控软件,它们犹如企业的得力助手,能够助力企业在激烈的市场竞争中实现腾飞。本文将为您详细介绍七款优秀的局域网监控...

  • 透明加密软件有哪些|7款好用的透明加密软件(2025最新排行榜)

    在当今数字化时代,数据已成为企业和个人最宝贵的资产之一。然而随着网络安全威胁的日益增多,数据泄露事件屡见不鲜,保护数据安全变得至关重要。透明加密软件作为一种有效的数据保护工具,能够在不影响用户正常使用文件的前提下,自动对数据进行加密和解密,为数据安全提供了可靠的保障。本文将为您推荐 2025 年好用不踩雷的 7 款透明...

  • 怎么给我的图纸加密?七款图纸加密软件分享,设计公司都爱用!

    在当今数字化时代,图纸作为企业和个人的重要资产,其安全性至关重要。无论是工程设计图纸、建筑规划图还是产品设计图,一旦泄露,可能会给企业带来巨大的经济损失和声誉损害。因此选择一款优越的图纸加密软件成为了保护图纸安全的关键。本文将为您介绍七款值得收藏的图纸加密软件,帮助您找到最适合自己的加密解决方案。一、洞察眼 MIT 系...

  • 图纸怎么加密最安全?六种图纸加密的宝藏妙招分享!

    在当今竞争激烈的商业环境中,企业的各类图纸承载着核心的技术、设计理念以及商业机密,关乎着企业的生存与发展。一旦这些图纸泄露,可能会给企业带来不可估量的损失,比如失去市场竞争优势、遭受侵权困扰等。因此,如何对图纸进行有效的加密保护,已然成为众多企业关注的重点。下面就为大家详细介绍六大实用的图纸加密方法,其中不乏深受企业青...

  • 源代码怎么防泄密?5个对开发中的源代码防泄密与防护有效方法

    在当今数字化飞速发展的时代,源代码作为软件企业的核心资产,犹如一座宝藏,蕴含着巨大的商业价值和技术机密。一旦源代码不慎泄露,不仅会让企业辛苦积累的技术优势荡然无存,还可能面临着被竞争对手抄袭、恶意利用等诸多风险,给企业带来难以估量的损失。所以如何有效地防止源代码泄密,已然成为众多企业和开发者们必须要攻克的重要课题。下面...

  • 2025常用的8款文件加密软件,办公文件怎么加密,最新推荐!

    在数字化时代,数据安全至关重要。无论是个人的隐私文件,还是企业的机密数据,都面临着各种潜在的安全威胁。文件加密软件作为保护数据安全的重要工具,能够将敏感信息转化为密文形式,只有通过特定的密钥才能解密访问,从而有效防止数据被窃取或篡改。以下为你介绍 2025 年值得关注的 8 款好用的文件加密软件。一、洞察眼 MIT 系...

  • 监控电脑屏幕的软件有哪些?十款电脑屏幕监控软件及功能介绍

    您知道吗?据权威调查显示,超过七成的企业都曾遭遇过因员工不当电脑使用行为而引发的数据泄露事件,还有近六成企业表示员工工作效率低下与缺乏有效监管密切相关。这些数据无疑给企业的发展敲响了警钟,而解决这些问题的关键,或许就藏在合适的电脑监控软件之中。在这里我们精心挑选了十款高效且安全性十足的电脑监控软件推荐给您,它们都是企业...

  • 如何给文件加密?分享文件加密的7个方法,保护文档安全

    在数字化时代,文件安全至关重要。无论是个人的隐私文件,还是企业的机密数据,都需要有效的保护。文件加密作为一种关键的安全措施,能够防止信息泄露、数据被篡改以及恶意攻击,为我们的数据加上一层坚固的“保护锁”。下面就为大家分享 7 个实用的文件加密方法,让你的文件安全无忧。一、使用专业工具——洞察眼 MIT 系统洞察眼 MI...

大家都在搜的词:

微信扫一扫联系售前工程师