講座題目:云環(huán)境中可驗證授權(quán)計算:保密集合交集計算為例
講座人:董長宇 博士
講座時間:10:00
講座日期:2016-6-2
地點:長安校區(qū) 文津樓三段6層622報告廳
主辦單位:計算機科學(xué)學(xué)院 網(wǎng)絡(luò)信息安全團隊
講座內(nèi)容:云計算正在日益普及。IDG報告2015年全球72%的機構(gòu)至少采用了一項云應(yīng)用,或者利用云計算作為他們的部分計算基礎(chǔ)設(shè)施,而在2012年這個數(shù)字只有15%。通過按需提供計算資源,云計算給商業(yè)帶來了一些關(guān)鍵的利益。然而云計算本質(zhì)上是一種外部實體提供的服務(wù),由于云服務(wù)提供商不同于用戶,他們的利益可能指向不同,用戶不可能完全信任云。云計算中的信任缺失意味著必須重新考慮傳統(tǒng)安全保護機制的有效性和效率,需要新的機制來彌補信任的缺失。
在云環(huán)境中,我們可能樂于采用安全可驗證的授權(quán)計算。這牽扯到幾個問題:數(shù)據(jù)要能夠安全地存儲在并不信任的云上;不信任的云來完成計算而且不應(yīng)該從計算過程獲得數(shù)據(jù)與計算的任何信息;用戶應(yīng)該能夠驗證云計算過程使用的輸入是正確的,計算結(jié)果是正確的。然而,沒有全同態(tài)加密算法要進行這樣的計算一般來說是不可能的,而全同態(tài)加密算法還遠不成熟。本報告將介紹一種特殊的數(shù)據(jù)處理任務(wù)的安全可驗證授權(quán)計算的高效協(xié)議,即計算兩個保密集合的交集。首先介紹一個只保證機密性的協(xié)議,然后將該協(xié)議擴展到可以驗證完整性的場景。協(xié)議不需要借助于全同態(tài)加密算法,因而可以實用。