Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores demuestran un nuevo ataque de canal lateral en el cifrado homomórfico
  • Tecnología

Los investigadores demuestran un nuevo ataque de canal lateral en el cifrado homomórfico

teknomers 3 de Mart de 2022 (Last updated: 3 de Mart de 2022) 3 minutes read
Los investigadores demuestran un nuevo ataque de canal lateral en


Un grupo de académicos de la Universidad Estatal de Carolina del Norte y la Universidad Dokuz Eylul han demostrado lo que dicen es el “primer ataque de canal lateral” en el cifrado homomórfico que podría explotarse para filtrar datos mientras el proceso de cifrado está en marcha.

“Básicamente, al monitorear el consumo de energía en un dispositivo que codifica datos para el cifrado homomórfico, podemos leer los datos a medida que se cifran”, Aydin Aysu, uno de los autores del estudio. dijo. “Esto demuestra que incluso las tecnologías de cifrado de próxima generación necesitan protección contra los ataques de canal lateral”.

El cifrado homomórfico es un forma de cifrado que permite que ciertos tipos de cómputo se realicen directamente en datos cifrados sin tener que descifrarlos en primer lugar.

Copias de seguridad automáticas de GitHub

También está destinado a preservar la privacidad, ya que permite compartir datos confidenciales con otros servicios de terceros, como empresas de análisis de datos, para su posterior procesamiento mientras la información subyacente permanece cifrada y, por extensión, inaccesible para el proveedor de servicios.

Dicho de otra manera, el objetivo del cifrado homomórfico es facilitar el desarrollo de servicios de cómputo y almacenamiento de datos cifrados de extremo a extremo en los que el propietario de los datos nunca necesite compartir sus claves secretas con servicios de terceros.

El ataque de fuga de datos propuesto por los investigadores implica una vulnerabilidad descubierta en Sello de Microsoftel gigante de la tecnología fuente abierta implementación de la tecnología, que podría explotarse de una manera que permita la recuperación de un mensaje de texto sin formato que se está cifrando homomórficamente, anulando efectivamente las protecciones de privacidad.

Específicamente, el ataque, denominado Revelar“tiene como objetivo el muestreo gaussiano en la fase de cifrado de SEAL y puede extraer el mensaje completo con una sola medición de potencia”, aprovechando una “fuga de canal lateral basada en potencia de Microsoft SEAL anterior a v3.6 que implementa Brakerski/Fan-Vercauteren (BFV) protocolo”, dijeron los investigadores.

Evitar violaciones de datos

Los investigadores señalado que las versiones SEAL 3.6, lanzadas el 3 de diciembre de 2020, y posteriores usan un algoritmo de muestreo diferente, al tiempo que advierten que las versiones más nuevas de la biblioteca pueden sufrir una “vulnerabilidad diferente”.

“El error de cifrado se muestra a partir de una distribución binomial centrada (CDB) de forma predeterminada a menos que ‘SEAL_USE_GAUSSIAN_NOISE’ esté activado”, Kim Laine, directora principal de investigación de Microsoft que dirige el Grupo de investigación de criptografía y privacidad, dijo en las notas de la versión.

“El muestreo de un CBD es de tiempo constante y más rápido que el muestreo de una distribución gaussiana, razón por la cual es utilizado por muchos de los PQC del NIST finalistas”, agregó Laine.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Anania, una herramienta impulsada por IA para explorar fácilmente sus datos
Next: No medicina sino terapia de bosque: en Canadá la prescriben. Pero también se recomienda el bricolaje.

Related Stories

En Amazon, incluso los empleados quieren frenar la construcción de
  • Tecnología

En Amazon, incluso los empleados quieren frenar la construcción de centros de datos

teknomers 10 de Haziran de 2026
« Test cédric »: la notificación sorpresa de Crédit Agricole
  • Tecnología

« Test cédric »: la notificación sorpresa de Crédit Agricole que ha hecho entrar en pánico a los clientes, la app se cae.

teknomers 9 de Haziran de 2026
Deja de dar tu correo electrónico a Google: ¿por qué
  • Tecnología

Deja de dar tu correo electrónico a Google: ¿por qué Proton Mail es la mejor alternativa a Gmail en 2026?

teknomers 9 de Haziran de 2026

You May Have Missed

  • General

Julia Roberts: Cita del día de Julia Roberts: ‘Amar lo que haces es…’ Lecciones de vida sobre pasión, naturaleza humana, respeto, éxito y felicidad del popular actor estadounidense.

teknomers 10 de Haziran de 2026
  • Deporte

Francia-Irlanda (1-0): el resumen de la clasificación de las Bleues para la Copa del Mundo 2027

teknomers 10 de Haziran de 2026
  • Deporte

Rumores de fútbol: Calafiori, Bremer, Romero, Hall, Anderson, Fernandes, Darlow, Chukwueze, Silva, McKenna, Martin

teknomers 10 de Haziran de 2026
Muerte de Lyhanna: «Su historia resonó en mí», confiesa quien
  • Entretenimiento

Muerte de Lyhanna: «Su historia resonó en mí», confiesa quien dibujó el retrato de la colegiala

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.