※ 本文轉寄自 ptt.cc, 文章原始頁面
看板Soft_Job
標題

Re: [請益] 雲端技術是Java工程師的必備技能嗎

時間
最新2023-09-25 12:03:00
留言18則留言,10人參與討論
推噓6 ( 6012 )
聊到雲的資安問題,有興趣可以參考一下 Homomorphic Encryption (HE) 這東西。 === 「資料保密」這個題目可粗分為 3 大方向: * 儲存(at rest) * 運輸(in transit) * 使用(in use) HE 是「對正在使用中的資料保密」的一種解決方案。 === 簡單地說,「由 HE 加密的資料,可以不需解密就進行運算」。 例如, var a = 10; var b = 20; var k = 產生HE密鑰(); var x = HE加密(a, k); var y = HE加密(b, k); var z = x + y; // 可以把 x,y 交給不信任的外人去算 x+y // 外人很難從 x,y,z,+ 去得到 a,b,c,k var c = HE解密(z, k); // c 會是 a+b 的值: 30 === 使用 HE 時的考量: * 每種 HE 加密法支援的運算種類不一。 * 經過 HE 加密後的資料,通常會佔更多空間,而計算也多半會花更多時間。 === 想動手玩玩 HE 的人,可以參考這篇文中 "Paillier Cryptosystem" 章節所列舉的 Python 範例 https://www.freecodecamp.org/news/introduction-to-homomorphic-encryption/ 想進一步了解 HE 的人,可以參考這篇文: https://en.wikipedia.org/wiki/Homomorphic_encryption -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 136.56.2.86 (美國) ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1695492045.A.49E.html

18 則留言

※ 編輯: AmosYang (136.56.2.86 美國), 09/24/2023 02:05:53
※ 編輯: AmosYang (136.56.2.86 美國), 09/24/2023 04:36:01
※ 編輯: AmosYang (136.56.2.86 美國), 09/24/2023 04:37:19

leviliang, 1F
感謝科普 獲得新知識了

shou666, 2F
還是有怎麼保護key的老問題

MoonCode, 3F
這計算很慢

ntps60803orz, 4F
推推

brucetu, 5F
這個很慢沒辦法在一般用途的運算中使用
這幾年有持續看到幾家大廠 (Microsoft, Google, IBM, Intel) 在軟硬體各方面 對於「改進 HE 方案」的新聞,可能要再等一段時間吧。

brucetu, 6F
一般的web service 光是database放在公有雲你就是只能信

brucetu, 7F
任對方

drajan, 8F
除了HE之外還可以試試 secure enclave, 或是最新的 distri

drajan, 9F
buted aggregation protocol. 這是 multi party computati

drajan, 10F
on 的一種
感謝提供關鍵字。 是的, Multi-Party Computation (MPC) 也是(密碼學中)很有趣 的題目。有興趣的人可以看看這個: https://en.wikipedia.org/wiki/Secure_multi-party_computation

ppc, 11F

superpandal, 12F
加解密的機器需可信 不可信無用 然而你最後還是要傳

superpandal, 13F
去解密 傳到最後又回來了 不算網路傳輸 你加密的資源

superpandal, 14F
就足以讓你算完了

superpandal, 15F
能加解密機器直接算完還不用面對算法漏洞

superpandal, 16F
聲明一下我是一個好人

jack0204, 17F
雲端現在都有HSM服務可用
=== 對「商業應用」有興趣的,可以看看這個討論串: https://news.ycombinator.com/item?id=35153344 這是 YC W23 (新創孵化器 Y Combinator 的 2023 冬季組) 公司 Blyss ;它走的 是 SaaS 路線,專注於「以 HE 技術為基礎,提供『保障隱私地提取資料』服務」。 (該文舉例這種服務的例子:「瀏覽器的『檢查 URL/密碼 是否安全』功能」)
※ 編輯: AmosYang (136.56.2.86 美國), 09/25/2023 02:14:48

qazsd, 18F
發現/opt/gitlab/embedded/node/xxxx.json有hostname的crt

AmosYang 作者的近期文章

Re: [請益] Side Project 轉正該爭取什麼?
※ 引述《d8888 (Don)》之銘言: : 想請問版大們有沒有更好的解決方法,該爭取什麼好?謝謝。 「讓『搜尋病歷』更快、更準、更省人力」是很棒的,但最後還是要看這些好處與 決策者 (有權決定預算、要對預算負責的人) 它自身的利益是否一
更多 AmosYang 作者的文章...