0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM Research 开源加密工具包

王晾其 来源:ws2165946 作者:ws2165946 2022-07-28 11:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

多年来,该行业一直受益于现代密码技术来保护敏感数据,并且仍然使用算法技术来正确发送数据。尽管如此,每天都会发生侵犯隐私和无意泄露信息的事件。

日常用于工作或其他目的的文件在发送或共享时通常会被加密。在某些情况下,一旦它们到达接收者,它们就会被加密到安全受到威胁的程度。正是在这种背景下,全同态加密(FHE)技术开始发挥作用。IBM 旨在促进开发人员访问 FHE。

IBM宣布了一个新的 Linux FHE 工具包,以添加正在使用的数据安全功能——端到端加密中缺失的环节。新工具包与 IBM Z 和 x86 架构上基于 Linux 的操作系统兼容,并遵循之前但最近更新的 macOS 和 iOS 工具包。适用于 Linux 的 IBM 全同态加密工具包作为 Docker 容器提供,具有三个版本:CentOS Linux、Fedora 和 Ubuntu Linux。

第一个版本仅支持 IBM Z 客户端 (s390x) 上的 Ubuntu 和 Fedora,而对于 x86 平台,它适用于所有上述发行版。每个工具包都可以通过浏览器访问内置的集成开发环境 (IDE)。IBM 发布的这些工具对于促进该技术的实施是必要的,否则这可能会很困难。

全同态加密
2009 年,IBM 发明了第一个 FHE 方案。这个数学系统的独特之处在于它是第一个在加法和乘法运算下被封闭的系统。从这些基本操作中,可以并且已经构造了任意更复杂的操作符。激发数学的想法是在不提供对敏感数据的未加密访问的情况下处理敏感数据。最初,与未加密的类似物相比,FHE 在所有客观方面都相当。然而,吸引力依然存在,IBM 的研究人员与学术和工业研究界的合作者不断改进这项技术。

虽然 IBM 对尖端数据保护和安全性并不陌生,但 FHE 还不是产品。今天,IBM Z 客户可以在传输期间或静止时使用普遍加密对数据进行加密,但这是一种不同的技术,尽管不是相互排斥的技术。与可信执行环境不同,FHE 不需要可信硬件,因为该解决方案是纯软件,尽管 FHE 和可信执行环境可以作为综合安全策略的一部分一起使用。IBM 可能对推进这项工作感兴趣的原因并不神秘。FHE 特别适用于与 IBM 的一些最大客户保持一致的高度监管行业,例如金融和医疗保健行业。它还对安全计算外包产生影响,例如云应用程序,

这项技术的一个重要细微差别在于解释其工作原理的奥秘。IBM 认识到,要使该技术在行业和客户中扎根,必须提供源代码并且解释通俗易懂。当被要求解释它时,IBM Research Growth Initiative 软件工程师和发明家大师 Eli Dow 说,FHE 的概念不同于其他一些密码学方案。密钥有效地将真实数据与大量噪声分开。根据 Dow 的说法,它的工作方式是获取真实数据并将其散布在一个非常大的多项式上。这个大型多项式就是您的密文,或原始数据的加密表示。“当我在这里说大时,我的意思是类似于 10s K 次或附近的多项式,”他说。“每一项的系数也很大,需要数百位来表示每个系数。请注意,这些估计是针对实际强度的安全级别,相当于您对我们名义上信任的其他密码系统的期望。一旦编码成密文,FHE 系统中的所有操作都会变成加法或乘法。一旦可以进行复制和汇总,所有其他程序都可以从那里引导,因此您确实可以做图灵完备的计算机可以做的任何事情。建立在每个新运算符的基础上,让我想起了计算早期的故事,当每个新的操作数或库函数都站在之前的巨人的肩膀上时,实现会加速。” 这些估计是针对现实强度的安全级别,相当于您对我们名义上信任的其他密码系统的期望。一旦编码成密文,FHE 系统中的所有操作都会变成加法或乘法。一旦可以进行复制和汇总,所有其他程序都可以从那里引导,因此您确实可以做图灵完备的计算机可以做的任何事情。建立在每个新运算符的基础上,让我想起了计算早期的故事,当每个新的操作数或库函数都站在之前的巨人的肩膀上时,实现会加速。” 这些估计是针对现实强度的安全级别,相当于您对我们名义上信任的其他密码系统的期望。一旦编码成密文,FHE 系统中的所有操作都会变成加法或乘法。一旦可以进行复制和汇总,所有其他程序都可以从那里引导,因此您确实可以做图灵完备的计算机可以做的任何事情。建立在每个新运算符的基础上,让我想起了计算早期的故事,当每个新的操作数或库函数都站在之前的巨人的肩膀上时,实现会加速。” 所有其他程序都可以从那里引导,因此您确实可以做图灵完备的计算机可以做的任何事情。建立在每个新运算符的基础上,让我想起了计算早期的故事,当每个新的操作数或库函数都站在之前的巨人的肩膀上时,实现会加速。” 所有其他程序都可以从那里引导,因此您确实可以做图灵完备的计算机可以做的任何事情。建立在每个新运算符的基础上,让我想起了计算早期的故事,当每个新的操作数或库函数都站在之前的巨人的肩膀上时,实现会加速。”

FHE是一种计算和分析数据的技术,同时对其进行加密。IBM相信它有着广阔的未来,适合多种用途,特别是涉及必须保护的敏感数据的操作。目标是允许在不访问数据、不加密的情况下进行数据处理。

道说:“我在数据隐私方面看到的挑战是降低数据从外部和内部威胁中明显泄漏的风险。”。“我们需要平衡“需要知道秘密数据”和“需要共享”的隐私观点,以释放数据的价值,即使数据是敏感的。有了FHE,数据总是加密的,可以共享,即使在云中外包计算的情况下,但计算者仍然无法读取。简而言之,现在可以进行分析和高价值数据处理在内部或外部执行ssing,而无需在清除中对数据进行操作。风险向量有所缓解,因为突然之间,需要访问未加密数据的人减少了很多。”

poYBAGLeLhGARYIuAABdaV0a-VA007.png

完全同态加密与传统加密

IBM工具包

该工具包是一个一站式工具包,供用户和开发人员获得FHE的实践经验。该工具包是一个集成的、预配置的开发环境,可以与一组演示、文档和应用程序一起运行。

道氏表示:“该工具包旨在通过消除阻碍因素来尝试这项技术。”。“我们支持该工具包,使用各种Linux发行版为许多用户提供一个现成的熟悉环境。容器化工具包库的选择使我们能够支持在其平台上拥有最新Docker支持的各种用户。其中包括Windows上的用户,Windows Subsystem for Linux、IBM z Container Extensions、macOS和大多数模式rn Linux发行版。您可以在Docker、Kubernetes部署或OpenShift中运行它,就像我们喜欢的那样。我们已经尽了很大的努力使这项技术成为教育的消耗品,并让世界亲身体验这项技术的真实性。我们正在从研究角度推进这项技术,但也在投资工程和部署模型,使这项技术在过去十年中不断发展的实验室和研究机构之外成为现实。”

该工具包在键值存储中提供了用于隐私保护搜索的示例代码,以及完全加密的机器学习和信用卡欺诈检测。这些演示示例激发或唤起了对金融、保险和医疗保健等涉及受监管隐私问题的行业的全面解决方案。

“我们的客户一直在探索这些技术,并验证其在特定场景中的适用性,”道说。“其他有希望的场景包括与一类称为集合交叉点的问题相关的营销和并购。如果社区和我们的客户感兴趣,我们希望在未来沿着这些路线进行一些额外的演示。”

为了证明其价值,IBM已与南美第二大银行Bradesco进行了测试。目标是使用FHE技术安全地分析客户数据,以预测某人是否需要在三个月内贷款。虽然这项技术仍在开发中,但IBM现在希望将其交给开发人员,以减少概念的抽象性。目前可用的工具包以HELib为中心,这是一个成熟且多功能的加密库。它们包括示例和集成IDE程序,简化了基于FHE的代码编写。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1855

    浏览量

    76802
  • 加密
    +关注

    关注

    0

    文章

    319

    浏览量

    24630
  • 开源
    +关注

    关注

    3

    文章

    4052

    浏览量

    45637
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    eForce无线通信软件开发工具包兼容WLAN模块WKR612AA1

    近期,eForce株式会社宣布,其面向嵌入式设备的无线通信软件开发工具包(μC3-WLAN SDK)现已兼容 KAGA FEI 生产的无线局域网(WLAN)模块"WKR612AA1"。
    的头像 发表于 09-24 15:16 756次阅读

    IBM联合NASA发布开源AI模型重要突破

    近日,IBM(纽交所代码:IBM)与美国国家航空航天局 (NASA) 联合发布了一款开创性的开源基础模型,可理解高分辨率的太阳观测数据,从而预测太阳活动对地球和太空技术的影响。该模型名为“Surya
    的头像 发表于 09-02 09:16 685次阅读

    量化评估企业软件测试能力的评估工具包

    “每次版本迭代,测试团队总是最晚下班的一群人...”在汽车软件快速迭代的今天,这样的场景已成为行业常态:开发效率不断提升,但测试环节却逐渐成为拖慢交付的“最后一公里”。复杂的工具链、割裂的流程、模糊
    的头像 发表于 08-27 10:04 497次阅读
    量化评估企业软件测试能力的评估<b class='flag-5'>工具包</b>

    请问如何使用ICP工具对NUC505进行加密编程?

    如何使用ICP工具对NUC505进行加密编程?
    发表于 08-18 07:18

    IQM 宣布 Resonance 量子云平台重大升级,推出全新软件开发工具包

    进程,并为终端用户带来性能强大的新一代量子系统。 此次升级将 Qrisp——一个源自德国弗劳恩霍夫 FOKUS 研究所的项目——设为平台新的默认软件开发工具包 (SDK)。Qrisp 为量子开发者
    的头像 发表于 07-11 11:03 475次阅读

    开源鸿蒙工程工具分论坛圆满举办

    近日,开源鸿蒙开发者大会2025(OHDC.2025)工程工具分论坛在深圳圆满举办。本次分论坛由开源鸿蒙IDE SIG组长、华为终端BG工程工具技术专家唐春担任出品人,主题为“
    的头像 发表于 06-05 15:35 843次阅读

    请问如何在OpenVINO™工具包中启用NPU设备?

    有关在 OpenVINO™ 工具套件中启用 NPU 设备的咨询。
    发表于 03-06 07:25

    在Google Colab笔记本电脑上导入OpenVINO™工具包2021中的 IEPlugin类出现报错,怎么解决?

    在 Google* Colab Notebook 上OpenVINO™工具包 2021 中使用了 IEPlugin 。 遇到: ImportError: cannot import name \'IEPlugin\' from \'openvino.inference_engine\'
    发表于 03-05 10:31

    构建开源OpenVINO™工具包后,使用MYRIAD插件成功运行演示时报错怎么解决?

    构建开源OpenVINO™工具包后,使用 MYRIAD 插件成功运行演示。 使用 CPU 插件运行演示时遇到错误: Cannot load library \'libarmPlugin.so
    发表于 03-05 09:57

    安装OpenVINO™工具包稳定扩散后报错,怎么解决?

    已安装OpenVINO™工具包稳定扩散并收到错误消息: \"BackendCompilerFailed: openvino_fx raised RuntimeError
    发表于 03-05 06:56

    云计算开发工具包的功能

    随着云计算技术的不断成熟,越来越多的企业开始将应用和服务迁移到云端,以享受弹性计算资源、高可用性和成本效益等优势。为了加速这一进程,云计算服务提供商推出了各种开发工具包。下面,AI部落小编带您了解云计算开发工具包的主要功能。
    的头像 发表于 02-21 11:02 560次阅读

    TDC1000-TDC7200 GUI调试工具求助

    本帖最后由 匿名 于 2025-2-18 21:15 编辑 最近准备玩TDC1000的开发板,官网配套的GUI开发工具包已不能下载了,跪求一个压缩,谢谢
    发表于 02-17 23:24

    Labview声音和振动工具包示例文件Sound Level

    Labview 声音和振动工具包示例文件,声压测试,有模拟和DAQ两个文件。
    发表于 01-05 09:15 5次下载

    TSP工具包软件的应用说明

    在一个需要快速开发测试的行业中,有效的自动化和便捷代码的开发需求比以往任何时候都显得更加突出。企业在努力提高产品质量的同时,更需要寻求更短的上市时间,合适的工具正是实现这一目标的关键
    的头像 发表于 01-03 15:53 3322次阅读
    TSP<b class='flag-5'>工具包</b>软件的应用说明

    最新Simplicity SDK软件开发工具包发布

    最新的SimplicitySDK软件开发工具包已经发布!此次更新针对SiliconLabs(芯科科技)第二代无线开发平台带来了包括蓝牙6.0的信道探测(Channel Sounding
    的头像 发表于 12-24 09:47 1520次阅读