0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM Research 开源加密工具包

王晾其 来源:ws2165946 作者:ws2165946 2022-07-28 11:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

多年来,该行业一直受益于现代密码技术来保护敏感数据,并且仍然使用算法技术来正确发送数据。尽管如此,每天都会发生侵犯隐私和无意泄露信息的事件。

日常用于工作或其他目的的文件在发送或共享时通常会被加密。在某些情况下,一旦它们到达接收者,它们就会被加密到安全受到威胁的程度。正是在这种背景下,全同态加密(FHE)技术开始发挥作用。IBM 旨在促进开发人员访问 FHE。

IBM宣布了一个新的 Linux FHE 工具包,以添加正在使用的数据安全功能——端到端加密中缺失的环节。新工具包与 IBM Z 和 x86 架构上基于 Linux 的操作系统兼容,并遵循之前但最近更新的 macOS 和 iOS 工具包。适用于 Linux 的 IBM 全同态加密工具包作为 Docker 容器提供,具有三个版本:CentOS Linux、Fedora 和 Ubuntu Linux。

第一个版本仅支持 IBM Z 客户端 (s390x) 上的 Ubuntu 和 Fedora,而对于 x86 平台,它适用于所有上述发行版。每个工具包都可以通过浏览器访问内置的集成开发环境 (IDE)。IBM 发布的这些工具对于促进该技术的实施是必要的,否则这可能会很困难。

全同态加密
2009 年,IBM 发明了第一个 FHE 方案。这个数学系统的独特之处在于它是第一个在加法和乘法运算下被封闭的系统。从这些基本操作中,可以并且已经构造了任意更复杂的操作符。激发数学的想法是在不提供对敏感数据的未加密访问的情况下处理敏感数据。最初,与未加密的类似物相比,FHE 在所有客观方面都相当。然而,吸引力依然存在,IBM 的研究人员与学术和工业研究界的合作者不断改进这项技术。

虽然 IBM 对尖端数据保护和安全性并不陌生,但 FHE 还不是产品。今天,IBM Z 客户可以在传输期间或静止时使用普遍加密对数据进行加密,但这是一种不同的技术,尽管不是相互排斥的技术。与可信执行环境不同,FHE 不需要可信硬件,因为该解决方案是纯软件,尽管 FHE 和可信执行环境可以作为综合安全策略的一部分一起使用。IBM 可能对推进这项工作感兴趣的原因并不神秘。FHE 特别适用于与 IBM 的一些最大客户保持一致的高度监管行业,例如金融和医疗保健行业。它还对安全计算外包产生影响,例如云应用程序,

这项技术的一个重要细微差别在于解释其工作原理的奥秘。IBM 认识到,要使该技术在行业和客户中扎根,必须提供源代码并且解释通俗易懂。当被要求解释它时,IBM Research Growth Initiative 软件工程师和发明家大师 Eli Dow 说,FHE 的概念不同于其他一些密码学方案。密钥有效地将真实数据与大量噪声分开。根据 Dow 的说法,它的工作方式是获取真实数据并将其散布在一个非常大的多项式上。这个大型多项式就是您的密文,或原始数据的加密表示。“当我在这里说大时,我的意思是类似于 10s K 次或附近的多项式,”他说。“每一项的系数也很大,需要数百位来表示每个系数。请注意,这些估计是针对实际强度的安全级别,相当于您对我们名义上信任的其他密码系统的期望。一旦编码成密文,FHE 系统中的所有操作都会变成加法或乘法。一旦可以进行复制和汇总,所有其他程序都可以从那里引导,因此您确实可以做图灵完备的计算机可以做的任何事情。建立在每个新运算符的基础上,让我想起了计算早期的故事,当每个新的操作数或库函数都站在之前的巨人的肩膀上时,实现会加速。” 这些估计是针对现实强度的安全级别,相当于您对我们名义上信任的其他密码系统的期望。一旦编码成密文,FHE 系统中的所有操作都会变成加法或乘法。一旦可以进行复制和汇总,所有其他程序都可以从那里引导,因此您确实可以做图灵完备的计算机可以做的任何事情。建立在每个新运算符的基础上,让我想起了计算早期的故事,当每个新的操作数或库函数都站在之前的巨人的肩膀上时,实现会加速。” 这些估计是针对现实强度的安全级别,相当于您对我们名义上信任的其他密码系统的期望。一旦编码成密文,FHE 系统中的所有操作都会变成加法或乘法。一旦可以进行复制和汇总,所有其他程序都可以从那里引导,因此您确实可以做图灵完备的计算机可以做的任何事情。建立在每个新运算符的基础上,让我想起了计算早期的故事,当每个新的操作数或库函数都站在之前的巨人的肩膀上时,实现会加速。” 所有其他程序都可以从那里引导,因此您确实可以做图灵完备的计算机可以做的任何事情。建立在每个新运算符的基础上,让我想起了计算早期的故事,当每个新的操作数或库函数都站在之前的巨人的肩膀上时,实现会加速。” 所有其他程序都可以从那里引导,因此您确实可以做图灵完备的计算机可以做的任何事情。建立在每个新运算符的基础上,让我想起了计算早期的故事,当每个新的操作数或库函数都站在之前的巨人的肩膀上时,实现会加速。”

FHE是一种计算和分析数据的技术,同时对其进行加密。IBM相信它有着广阔的未来,适合多种用途,特别是涉及必须保护的敏感数据的操作。目标是允许在不访问数据、不加密的情况下进行数据处理。

道说:“我在数据隐私方面看到的挑战是降低数据从外部和内部威胁中明显泄漏的风险。”。“我们需要平衡“需要知道秘密数据”和“需要共享”的隐私观点,以释放数据的价值,即使数据是敏感的。有了FHE,数据总是加密的,可以共享,即使在云中外包计算的情况下,但计算者仍然无法读取。简而言之,现在可以进行分析和高价值数据处理在内部或外部执行ssing,而无需在清除中对数据进行操作。风险向量有所缓解,因为突然之间,需要访问未加密数据的人减少了很多。”

poYBAGLeLhGARYIuAABdaV0a-VA007.png

完全同态加密与传统加密

IBM工具包

该工具包是一个一站式工具包,供用户和开发人员获得FHE的实践经验。该工具包是一个集成的、预配置的开发环境,可以与一组演示、文档和应用程序一起运行。

道氏表示:“该工具包旨在通过消除阻碍因素来尝试这项技术。”。“我们支持该工具包,使用各种Linux发行版为许多用户提供一个现成的熟悉环境。容器化工具包库的选择使我们能够支持在其平台上拥有最新Docker支持的各种用户。其中包括Windows上的用户,Windows Subsystem for Linux、IBM z Container Extensions、macOS和大多数模式rn Linux发行版。您可以在Docker、Kubernetes部署或OpenShift中运行它,就像我们喜欢的那样。我们已经尽了很大的努力使这项技术成为教育的消耗品,并让世界亲身体验这项技术的真实性。我们正在从研究角度推进这项技术,但也在投资工程和部署模型,使这项技术在过去十年中不断发展的实验室和研究机构之外成为现实。”

该工具包在键值存储中提供了用于隐私保护搜索的示例代码,以及完全加密的机器学习和信用卡欺诈检测。这些演示示例激发或唤起了对金融、保险和医疗保健等涉及受监管隐私问题的行业的全面解决方案。

“我们的客户一直在探索这些技术,并验证其在特定场景中的适用性,”道说。“其他有希望的场景包括与一类称为集合交叉点的问题相关的营销和并购。如果社区和我们的客户感兴趣,我们希望在未来沿着这些路线进行一些额外的演示。”

为了证明其价值,IBM已与南美第二大银行Bradesco进行了测试。目标是使用FHE技术安全地分析客户数据,以预测某人是否需要在三个月内贷款。虽然这项技术仍在开发中,但IBM现在希望将其交给开发人员,以减少概念的抽象性。目前可用的工具包以HELib为中心,这是一个成熟且多功能的加密库。它们包括示例和集成IDE程序,简化了基于FHE的代码编写。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1886

    浏览量

    77177
  • 加密
    +关注

    关注

    0

    文章

    321

    浏览量

    24780
  • 开源
    +关注

    关注

    3

    文章

    4415

    浏览量

    46566
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    瑞萨FPB-RA0E2开发板的ADC快速使用

    首先,需要从SEGGER官网下载最新的J-Link软件和文档。这个工具包中包含了我们稍后要用到的RTTViewer。
    的头像 发表于 05-15 10:12 1204次阅读
    瑞萨FPB-RA0E2开发板的ADC快速使用

    IBM推出AI驱动开发工具IBM Bob

    IBM近日宣布在全球范围内正式推出IBM Bob,一款面向企业团队的AI驱动开发工具。与目前市场上常见的AI编程助手不同,Bob的定位不仅是辅助写代码,而是覆盖从需求规划、代码编写、测试验证到部署上线和遗留系统改造的完整软件开发
    的头像 发表于 05-09 10:34 502次阅读

    KITSGTL5000EVBE 开发工具包无响应,i2c 失败的原因?

    KITSGTL5000EVBE 开发工具包无响应,i2c 失败
    发表于 04-22 07:11

    eIQ 工具包在 Ubuntu 22.04 中不起作用怎么解决?

    I\'ve downloaded eIQ 工具包 1.16.0.106 Ubuntu 安装程序 and installed it with: chmod +x
    发表于 04-22 06:54

    解码IBM开源AI大道

    IBM 自加入中国市场以来,已走过四十多年的发展历程。最初,IBM 在中国区 IDC 市场的 x86服务器领域占据了领先地位,而小型机的市场份额更是处于绝对霸主地位。十年之后,IBM 将 x86
    的头像 发表于 03-26 16:03 741次阅读
    解码<b class='flag-5'>IBM</b>的<b class='flag-5'>开源</b>AI大道

    MinGW-w64工具集压缩的下载

    MinGW-w64工具集压缩的下载 这是MinGW-w64工具集压缩的下载进度界面,文件名为x86_64-13.2.0-release-posix-seh-ucrt-rt_v11-
    发表于 02-07 04:59

    元服务发布选择待发布软件

    的API Level ≥ 11时,可以设置是否对软件进行加密加密的影响、效果详细参见应用加密加密:用户在客户端安装的软件
    发表于 11-03 17:10

    eForce无线通信软件开发工具包兼容WLAN模块WKR612AA1

    近期,eForce株式会社宣布,其面向嵌入式设备的无线通信软件开发工具包(μC3-WLAN SDK)现已兼容 KAGA FEI 生产的无线局域网(WLAN)模块"WKR612AA1"。
    的头像 发表于 09-24 15:16 1895次阅读

    IBM联合NASA发布开源AI模型重要突破

    近日,IBM(纽交所代码:IBM)与美国国家航空航天局 (NASA) 联合发布了一款开创性的开源基础模型,可理解高分辨率的太阳观测数据,从而预测太阳活动对地球和太空技术的影响。该模型名为“Surya
    的头像 发表于 09-02 09:16 1092次阅读

    量化评估企业软件测试能力的评估工具包

    “每次版本迭代,测试团队总是最晚下班的一群人...”在汽车软件快速迭代的今天,这样的场景已成为行业常态:开发效率不断提升,但测试环节却逐渐成为拖慢交付的“最后一公里”。复杂的工具链、割裂的流程、模糊
    的头像 发表于 08-27 10:04 967次阅读
    量化评估企业软件测试能力的评估<b class='flag-5'>工具包</b>

    为什么内网穿透必须加密

    对于企业而言,选择支持 TLS 加密的内网穿透工具(如ZeroNews),并定期更新加密协议与证书,是保障业务安全、避免法律风险的最有效手段。
    的头像 发表于 08-19 15:47 1039次阅读
    为什么内网穿透必须<b class='flag-5'>加密</b>?

    请问如何使用ICP工具对NUC505进行加密编程?

    如何使用ICP工具对NUC505进行加密编程?
    发表于 08-18 07:18

    IQM 宣布 Resonance 量子云平台重大升级,推出全新软件开发工具包

    进程,并为终端用户带来性能强大的新一代量子系统。 此次升级将 Qrisp——一个源自德国弗劳恩霍夫 FOKUS 研究所的项目——设为平台新的默认软件开发工具包 (SDK)。Qrisp 为量子开发者
    的头像 发表于 07-11 11:03 848次阅读

    开源工具 Made with KiCad(131):BomberCat 安全测试工具

    “  BomberCat 是一个结合硬件开发与安全测试的开源工具,主要面向电子工程和网络安全领域。用于检测银行终端、门禁系统等设备的漏洞。 ” Made with KiCad 系列将支持新的展示方式
    的头像 发表于 06-19 11:18 8323次阅读
    <b class='flag-5'>开源</b><b class='flag-5'>工具</b> Made with KiCad(131):BomberCat 安全测试<b class='flag-5'>工具</b>

    开源鸿蒙工程工具分论坛圆满举办

    近日,开源鸿蒙开发者大会2025(OHDC.2025)工程工具分论坛在深圳圆满举办。本次分论坛由开源鸿蒙IDE SIG组长、华为终端BG工程工具技术专家唐春担任出品人,主题为“
    的头像 发表于 06-05 15:35 1252次阅读