23 Aralık 2022Ravie LakshmananŞifreleme / Gizlilik / Tarayıcı

Brave açık kaynaklı web tarayıcısının arkasındaki geliştiriciler, gizliliği koruyan yeni bir veri sorgulama ve alma sistemini ortaya çıkardı. FrodoPIR.

Fikir, şirket söz konusudiğerlerinin yanı sıra güvenli tarama, ihlal edilen veritabanlarına karşı parola kontrolü, sertifika iptali kontrolleri ve akış gibi çok çeşitli kullanım durumları oluşturmak için teknolojiyi kullanmaktır.

Şema denir FrodoPIR çünkü oJ’deki karakterlere atıfta bulunarak “müşteri, Frodo’nun Sauron’dan gizli kalması gibi, sunucuya gizli sorgular gerçekleştirebilir”. RR Tolkien’in Yüzüklerin Efendisi.

PIR’ın kısaltması özel bilgi almakullanıcıların (diğer adıyla istemciler), sahibine hangi öğenin seçildiğini açıklamadan bir veritabanı sunucusundan bir parça bilgi almasını sağlayan bir şifreleme protokolüdür.

Başka bir deyişle amaç, hizmet sağlayıcının arama kriterlerine göre kişiselleştirilmiş öneriler veya hedefli reklamlar sunmak için kullanıcının arama geçmişinden çıkarım yapmasına izin vermeden bilgi (örneğin yemek pişirme videoları) için bir platformu sorgulayabilmektir.

Bunun başarılmasının bir yolu, adı verilen bir yaklaşım kullanmaktır. homomorfik şifrelemeözel bir anahtara erişim gerektirmeden doğrudan şifrelenmiş veriler üzerinde hesaplama yapılmasına izin verir.

Ancak bu tür yöntemleri etkileyen yaygın bir sorun, “bant genişliği veya her bir istemci sorgusunu işlemek için harcanan süre açısından pahalı” olmalarıdır ve bu da onları gerçek dünyadaki dağıtımlar için engelleyici kılar.

İşte burada FrodoPIR devreye giriyor. İki aşamadan oluşuyor, bir çevrimdışı hazırlık adımı ve istemcinin şifrelenmiş sorguları sunucuya ilettiği bir çevrimiçi adım.

Sunucu daha sonra, kullanıcının gerçekte neyi sorguladığını öğrenmeden, sorgunun veritabanında bulunup bulunmadığına bağlı olarak pozitif veya negatif bir değer döndürmeyi seçer.

“1 milyon KB öğeden oluşan bir veritabanı için performans açısından, FrodoPIR bir müşteri sorgusuna yanıt vermek için <1 saniye gerektirir, > 3,6x sunucu yanıt boyutu büyütme faktörüne sahiptir ve müşteri sorgularını yanıtlamak için finansal maliyetler ~1$’dır. ,” Cesur söz konusu projenin GitHub açıklamasında.

Google Açık Kaynakları Gizliliği Artıran İki Teknoloji (PET’ler)

Geliştirme Google olarak geliyor söz konusu ötesindeki tekniklere erişimi demokratikleştirmeye yönelik süregelen çabalarının bir parçası olarak, gizliliği artıran iki teknolojiyi (PET) açık kaynak olarak kullanıyor. Federe Öğrenme ve Diferansiyel Gizlilik.

Bu, adı verilen yeni bir makine öğrenimi aracından oluşur. Magritte videolarda bulunan araç plakaları gibi nesneleri bulanıklaştırmak ve Tam Homomorfik Şifrelemesinde verimlilik iyileştirmeleri yapmak için tasarlanmıştır (FHE) Aktarıcı.

bu aktarıcıaka kaynaktan kaynağa derleyici veya çevirmen, kişisel olarak tanımlanabilir verilere herhangi bir erişim olmaksızın şifrelenmiş bilgiler üzerinde hesaplama tabanlı sorgular çalıştırmak için tasarlanmıştır.

Google, PET’lerin “daha geniş geliştirici topluluğuna (araştırmacılar, hükümetler, kar amacı gütmeyen kuruluşlar, işletmeler ve daha fazlası) gizlilik özelliklerini kendi çalışmalarında dağıtmak ve geliştirmek için yeni yollar sağlayacağını” belirtti.



siber-2