傳說有個加密演算法能保護隱私

閱讀時間約 4 分鐘

加密演算法牛肉來了

這幾天在《新科學人》看到了一篇文章,寫說一種終極的加密法將可以用來保護隱私。我有點意外,加密確實是保護資料的好方法,但是個資是要用的,加密起來的話就不能(直接)使用了;若要使用還得解密才行。只是...這個念頭才起來,我又想起確實有一個技術可以又加密資料,又確保資料可以使用。在我心裡評估那門技術是否能用在隱私保護的同時,我的雙眼也持續的在閱讀那篇文章。在我想通之前就看到了這篇文章提到的加密法就是我想到的那個技術 -- 「同態加密」。
「同態加密」可能是「區塊鍊」之外,另一個本世紀初期最偉大的加密理論之一。即然扯到世紀等級的偉大加密法,那我就再扯一個絕對的遺珠「晶格加密」。晶格加密登場的目的是為了對抗量子運算,因為量子運算有能力在較短的時間內破解現行常用的RSA與橢圓曲線密碼學(ECC)。然而,晶格加密其實在上個世紀就已經發明出來了,只是當時的人們並不擔心量子運算,選擇了RSA,大約2000年的時候又選擇了ECC。對密碼學超級有興趣的朋友可以拿這些keyword去找相關資訊。此外,我又看到另一此新聞,顯示量子運算雖然還沒有普及,卻已經有應用程式導入反制量子運算的加密演算法了。資訊真不是人讀的,日新月異啊!
扯完了。我們先回來看一下現實世界的問題吧。

守護20世紀的黑金

「黑金」指的就是「石油」,理由很簡單,因為它是黃金一般的重要資源。
而「資料」則是20世紀末人類發現的「新石油」。掌握資料的公司,比如谷歌、臉書、亞馬遜、阿里巴巴、百度、騰訊,在過去的二十年造成了深遠的影響,甚至還在繼續發展。就以本站「方格子」為例吧。方格子裡面充滿許多創作者留下的數位內容,以及許多使用者的使用足跡。某些內容閱讀量高,某些內容付費比例高。通過分析,方格子可以知道哪些作家能幫助網站留下使用者,以及知道哪些內容有最直接的變現能力,還可以進一步分析使用者來自的區域、年齡、性別,然後推薦該使用者喜歡的作品,精準行銷。甚至將分析出來的insight(洞見)包裝成商品再賣出去。
然而,並不是每家公司都有能力將資料轉換成有價值的資訊。方格子可能要先自我評估一下,自己有能力做這些分析嗎?粗淺的統計當然沒什麼問題,但是資料科學等級的分析恐怕要相關科系的專家才做得來。這可需要額外成本。養兩、三位這樣的員工,每年的成本可能就增加200萬了。投入這樣的成本值得嗎?一般中小企業真的需要「長期」配置這些專家嗎?如果方格子沒有那麼多的資料需要專家的長期投入,那麼聘用專職的資料科學家太划不來了。於是我們想到了「外包」。也就是找專注於資料採礦和機器學習的公司來分析。方格子只要付固定的成本,直接拿分析的結果就好了。
很快的,另一個問題出現了。既然資料就是「石油」,將石油交出去實在是一種瘋狂的行為。雖然外包能用合約控制,但是外包商拿著你的「石油」做了什麼你怎麼控制?專案結束後你怎麼確保將石油回收乾淨?有沒有可能外包商分析出什麼高價值的資訊卻沒有告訴你,反而拿出去另外兜售?這些利益搞不就比你的合約更誘人。
我在《目標最安全的端對端加密》裡提到一句話:人們對資訊安全的要求是即使想違約也違不了。

超級演算法來拯救了

密碼學家想,有沒有可能同時保護資料的機密性,又保持資料的可用性呢?「同態加密」(Homomorphic encryption)的使用場景誕生了。同態加密是一種全新的概念,並且在2009年初次被完整實現。然後在更多密碼學者的鑽研下,一個一個新的加密演算法如雨後春筍般誕生。
我們將同態加密用在前面提到的問題,也就是想要請外包的專家做數據分析,卻又不願意將資料交給他人。同態加密在這個場景上就可以先將資料加密,然後外包商要分析資料前得先將他們要做的分析運算提供給我們算出一個中介函數,接著用這個中介函數對加密過的資料運算,就可以直接算出分析的結果(或是分析結果仍是一種密文,需要再丟回來給我們解密回真正的結果)。如此就可以確保外包商看不到資料的原文,也可以限制外包商對資料做的運算。當然,外包商有時也不願意分享他們分析的運算(這是他們的商業機密),所以同態加密應該也支援一些做法,讓外包商能保護他們的分析運算。
然而,雖然同態加密很神奇卻有一個罩門,就是運算速度慢。各位應該知道,大數據運算、機器學習,不但資料量龐大,而且需要長時間的演算。如此再搭配效能不佳的同態加密,可以預見的在商業運用上會遇到瓶頸。這大概也是為什麼小弟多年前就看到同態加密一詞,同態加密在2022年卻還是被科學雜誌當成一種新穎的技術討論吧。
最後,我想說的是效能的問題遲早會被解決。最新一代的演算法效率已比2009年提出的初代演算法快上許多。許多雲端公司對這門技術的商用早已躍躍欲試。相信大規模商用的日子已經不遠了。
5會員
8內容數
祕密是有價值的,人人都有戴上面具的需求。本文的目的就是說明現代密碼演算法的現況以及未來的發展,讓各位資訊從業人員與吃瓜群眾自我省視,確認自己是不是戴上了夠勁的面具。 專題圖源:https://www.pexels.com/zh-tw/photo/3051576/
留言0
查看全部
發表第一個留言支持創作者!
J米思的沙龍 的其他內容
網路上的炒家老王賣瓜,把數位貨幣說的玄乎玄乎。而不懂技術看熱鬧的鄉民也吐不出什麼象牙。因此小弟想分享技術人的看法,讓大家了解區塊鍊繼承了哪些技術,又真正突破了什麼。縮圖:https://www.pexels.com/zh-tw/photo/5980889/
在資訊安全越來越受重視的現在,就算用白紙黑字的合約說會保護使用者隱私,對資訊從業人員來說仍然不夠。到底要怎麼做,我們才能做到極致的隱私保護呢? 縮圖來源:https://www.pexels.com
難得看到一般大眾也會想注意的密碼學新聞。在此跟大家分享一下三星手機裡的加密機制的問題。
雜湊演算法(hash function)。或許你聽過它,但你是否了解它?劍術大師都說要人劍合一了,若是資訊人員不能人與技術合一,那要如何登峰造極?我們必須正確的使用它,才能讓它變成你的武器。 縮圖來源:https://www.pexels.com/zh-tw/photo/53207/
有鑑於接觸到的許多資訊從業人員對密碼學的認識不足,太低估密碼學,或太高估它的效果。這讓小弟有感而發,想做一些實務上的介紹。希望未來台灣或整個大中華區的資訊從業人員都不會對密碼學有奇怪的見解。 縮圖來源:https://www.pexels.com/zh-tw/photo/53207/
網路上的炒家老王賣瓜,把數位貨幣說的玄乎玄乎。而不懂技術看熱鬧的鄉民也吐不出什麼象牙。因此小弟想分享技術人的看法,讓大家了解區塊鍊繼承了哪些技術,又真正突破了什麼。縮圖:https://www.pexels.com/zh-tw/photo/5980889/
在資訊安全越來越受重視的現在,就算用白紙黑字的合約說會保護使用者隱私,對資訊從業人員來說仍然不夠。到底要怎麼做,我們才能做到極致的隱私保護呢? 縮圖來源:https://www.pexels.com
難得看到一般大眾也會想注意的密碼學新聞。在此跟大家分享一下三星手機裡的加密機制的問題。
雜湊演算法(hash function)。或許你聽過它,但你是否了解它?劍術大師都說要人劍合一了,若是資訊人員不能人與技術合一,那要如何登峰造極?我們必須正確的使用它,才能讓它變成你的武器。 縮圖來源:https://www.pexels.com/zh-tw/photo/53207/
有鑑於接觸到的許多資訊從業人員對密碼學的認識不足,太低估密碼學,或太高估它的效果。這讓小弟有感而發,想做一些實務上的介紹。希望未來台灣或整個大中華區的資訊從業人員都不會對密碼學有奇怪的見解。 縮圖來源:https://www.pexels.com/zh-tw/photo/53207/
你可能也想看
Google News 追蹤
Thumbnail
這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
Thumbnail
美國總統大選只剩下三天, 我們觀察一整週民調與金融市場的變化(包含賭局), 到本週五下午3:00前為止, 誰是美國總統幾乎大概可以猜到60-70%的機率, 本篇文章就是以大選結局為主軸來討論近期甚至到未來四年美股可能的改變
Thumbnail
Faker昨天真的太扯了,中國主播王多多點評的話更是精妙,分享給各位 王多多的點評 「Faker是我們的處境,他是LPL永遠繞不開的一個人和話題,所以我們特別渴望在決賽跟他相遇,去直面我們的處境。 我們曾經稱他為最高的山,最長的河,以為山海就是盡頭,可是Faker用他28歲的年齡...
Thumbnail
備審資料是申請入學第一印象,自傳是面試焦點。建議聚焦於專業相關興趣、成果及對未來期許。特地分享常見NG自傳,並提供五大撇步,例如展示自己的獨特性和特點。進一步提供英雄崛起、靶心人公式、STAR模板來塑造自傳故事。
Thumbnail
這篇文章描述了大學所開設的特殊課程,包括了各種具有創意及實際操作的課程內容,然而,作者也分享了這些課程的優點與缺點,是一篇風趣的文章。
Thumbnail
十二生肖中只有龍不是現實生活中的動物,那龍的形象又是來自哪裏呢? 人們都說龍生九子,你知道龍都有哪九子,牠真的只有九個兒子嗎? 帶著這些疑問和小朋友們一起尋找答案: 關於龍的傳説有很多種,其中有一種我覺得很有趣,在古代人們對自然現象無法理解,他們認爲天上一定有一種可以控制風雨雷電的神獸,然閃電
Thumbnail
回憶起高中生活的有趣時光,工科學生的書包裡不是書,而是各種有趣的工具和裝置。這篇文章描述了學生們如何利用自己的專業知識和技能在校園裡進行各種創意活動,並分享了一些輕鬆有趣的故事。
Thumbnail
各位聽眾尤其是在外打拼的浪人,有沒有覺得回家會有些不適應呢? 我記得那時後的暑假回到家後,剛開始會覺得阿家裡的床好舒服, 廁所還是家裡好,晚餐還是媽媽煮的最好, 但是開始幾天後就覺得,想出去放飛呢? 那是後高中的暑假後, 就會到家裡兩個月,雖然不用上課,不用考試,暑輔也沒有幾天,就回家耍廢,
Thumbnail
本篇會持續更新社群網站像是Facebook與AdTech公司像是Google、The Trade Desk的財報,來觀察哪些公司受到iOS追蹤變更的影響最大和最小,哪些公司更有底氣在行業逆風中挺直腰桿。
Thumbnail
3月4日,No. 63,隱私與監控的戰國時代(四) 今天的每日猜招,引用的是今年二月Tim Cook 在「電腦、隱私與資料保護會議」(Computers, Privacy and Data Protection Conference)發表的一段話
Thumbnail
3月3日,No. 62,隱私與監控的戰國時代(三) 昨天提到美國沒有一部全國性的隱私保護專法,但聯邦政府依然有許多產業別的法律,其中主要是醫療業與金融業的規範,畢竟這兩個產業涉及美國人敏感的個資。
Thumbnail
3月2日,No. 61,隱私與監控的戰國時代 (二) :自由與安全
Thumbnail
這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
Thumbnail
美國總統大選只剩下三天, 我們觀察一整週民調與金融市場的變化(包含賭局), 到本週五下午3:00前為止, 誰是美國總統幾乎大概可以猜到60-70%的機率, 本篇文章就是以大選結局為主軸來討論近期甚至到未來四年美股可能的改變
Thumbnail
Faker昨天真的太扯了,中國主播王多多點評的話更是精妙,分享給各位 王多多的點評 「Faker是我們的處境,他是LPL永遠繞不開的一個人和話題,所以我們特別渴望在決賽跟他相遇,去直面我們的處境。 我們曾經稱他為最高的山,最長的河,以為山海就是盡頭,可是Faker用他28歲的年齡...
Thumbnail
備審資料是申請入學第一印象,自傳是面試焦點。建議聚焦於專業相關興趣、成果及對未來期許。特地分享常見NG自傳,並提供五大撇步,例如展示自己的獨特性和特點。進一步提供英雄崛起、靶心人公式、STAR模板來塑造自傳故事。
Thumbnail
這篇文章描述了大學所開設的特殊課程,包括了各種具有創意及實際操作的課程內容,然而,作者也分享了這些課程的優點與缺點,是一篇風趣的文章。
Thumbnail
十二生肖中只有龍不是現實生活中的動物,那龍的形象又是來自哪裏呢? 人們都說龍生九子,你知道龍都有哪九子,牠真的只有九個兒子嗎? 帶著這些疑問和小朋友們一起尋找答案: 關於龍的傳説有很多種,其中有一種我覺得很有趣,在古代人們對自然現象無法理解,他們認爲天上一定有一種可以控制風雨雷電的神獸,然閃電
Thumbnail
回憶起高中生活的有趣時光,工科學生的書包裡不是書,而是各種有趣的工具和裝置。這篇文章描述了學生們如何利用自己的專業知識和技能在校園裡進行各種創意活動,並分享了一些輕鬆有趣的故事。
Thumbnail
各位聽眾尤其是在外打拼的浪人,有沒有覺得回家會有些不適應呢? 我記得那時後的暑假回到家後,剛開始會覺得阿家裡的床好舒服, 廁所還是家裡好,晚餐還是媽媽煮的最好, 但是開始幾天後就覺得,想出去放飛呢? 那是後高中的暑假後, 就會到家裡兩個月,雖然不用上課,不用考試,暑輔也沒有幾天,就回家耍廢,
Thumbnail
本篇會持續更新社群網站像是Facebook與AdTech公司像是Google、The Trade Desk的財報,來觀察哪些公司受到iOS追蹤變更的影響最大和最小,哪些公司更有底氣在行業逆風中挺直腰桿。
Thumbnail
3月4日,No. 63,隱私與監控的戰國時代(四) 今天的每日猜招,引用的是今年二月Tim Cook 在「電腦、隱私與資料保護會議」(Computers, Privacy and Data Protection Conference)發表的一段話
Thumbnail
3月3日,No. 62,隱私與監控的戰國時代(三) 昨天提到美國沒有一部全國性的隱私保護專法,但聯邦政府依然有許多產業別的法律,其中主要是醫療業與金融業的規範,畢竟這兩個產業涉及美國人敏感的個資。
Thumbnail
3月2日,No. 61,隱私與監控的戰國時代 (二) :自由與安全