The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Google открыл систему для анализа наборов данных без нарушения конфиденциальности

20.06.2019 23:09

Компания Google представила криптографический протокол конфиденциального многостороннего вычисления Private Join and Compute, позволяющий проводить анализ и вычисления над зашифрованными наборами данных от нескольких участников, сохраняя конфиденциальность данных каждого участника (каждый участник не имеет возможности получить информацию о данных других участников, но может производить над ними обобщённые вычисления без расшифровки). Код реализации протокола открыт под лицензией Apache 2.0.

Private Join and Compute позволяет передать приватный набор записей третьему лицу, которое сможет выполнить его анализ и в обобщённом виде оценить различия со своим набором, но не имеет возможности узнать значения конкретных записей. Например, имеется возможность в зашифрованном наборе данных получить такие сведения, как число совпадающих со своим набором идентификаторов и суммы значений записей с совпадающими идентификаторами. При этом невозможно узнать какие именно значения и идентификаторы присутствуют в наборе.

Протокол Private Join and Compute, также именуемый как Private Intersection-Sum, основан на комбинации протокола случайной забывчивой передачи (Random Oblivious Transfer), шифрованных фильтров Блума и двойной маскировке Полига — Хеллмана.

Предложенная система может оказаться полезной, например, когда одно медицинское учреждение имеет сведения о состоянии здоровья пациентов, а другое о назначении нового профилактического лекарства. Протокол "Private Join and Compute" позволяет не раскрывая информации, объединить зашифрованные наборы данных и вывести общую статистику, которая позволит понять снижает ли назначенный препарат заболеваемость или нет. Ещё один пример, когда на основе базы аварий от госавтоинспекции и базы применения усовершенствованных средств безопасности в автомобилях можно оценить влияет ли появление этих средств на число аварий.

Другой пример, когда на основе базы сотрудников одной компании и данных о покупках от другой, можно вычислить сколько сотрудников из первой компании осуществили покупки во второй и на какую сумму. В контексте рекламных сетей можно производить подобные вычисления для оценки эффективности рекламных компаний, оперируя списками пользователей, которым была показана реклама (или которые совершили переход по ссылке) и которые сделали покупки в интернет-магазине.

  1. Главная ссылка к новости (https://security.googleblog.co...)
  2. OpenNews: Первая открытая реализация анклава для аппаратно изолированных окружений
  3. OpenNews: Google представил механизм Adiantum для быстрого шифрования накопителей
  4. OpenNews: Google открыл систему для создания sandbox-окружений для библиотек C/C++
  5. OpenNews: Google обосновал ограничение API webRequest, используемого блокировщиками рекламы
  6. OpenNews: Google опубликовал браузерное дополнение для оценки компрометации паролей
Лицензия: CC-BY
Тип: К сведению
Ключевые слова: google, crypt
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (16) Ajax | 1 уровень | Линейный | Раскрыть всё | RSS
  • 1.1, Fint (?), 23:19, 20/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +26 +/
    Напомнило бородатый анекдот: Два санитара несут клизму по коридору. Главврач: "Почему с клизмой двое?!" Один из санитаров: "Я знаю - как, а он - куда"
     
     
  • 2.2, Аноним (2), 23:49, 20/06/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    всё так.
     
  • 2.3, erthink (ok), 00:16, 21/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    В подзаголовок к новости просится )
     
  • 2.17, Аноним (17), 01:35, 24/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Комментарий зануды: санитары не ставят клизмы, этим занимается средний медицинский персонал. При этом санитары могут помочь поддержать, повернуть пациента. Но сами они подобные манипуляции осуществлять не имеют права.

    Понятно, что в военное время, или ещё в какой экстренной ситуации, обстоятельства могут сложиться так, что санитарам придётся что-то делать им не свойственное, но на то это и форс-мажор.

     

  • 1.5, Аноним (5), 08:38, 21/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Только все эти privacy-preserving data mining пока представляют только чисто академический интерес: защита приватности сказывается на точности и отладить её сложнее. Единственное реальное приминение - обход законов о защите приватности, но тут проще и выгоднее пролоббировать и иметь неограниченный доступ к данным.
     
     
  • 2.8, x3who (?), 10:48, 21/06/2019 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Теперь гугл может создать систему платного просмотра контента, в которой оплата за просмотр странички будет осуществляться в реальном времени без раскрытия личности пользователя всем этим многочисленным сайтикам, которые тут же рванут устанавливать себе фреймворк, чтобы срубить ещё немного бобла. И пользователю будет удобно - заплатил гуглу и смотри себе новости без рекламы, не нужно будет случайно попав на страницу со слоем "отключи рекламу" лезть в в бровсерные тулзы чтобы убрать отображение этого слоя. Ну в самом деле, не будешь же платить каждому сайту по 0.0001 цента за просмотр странички, а реклама бесполезна, бесит и отвлекает. А тут как манна небесная - фреймворк от Гугла, не нарушающий конфиденциальность! Я уже сейчас вижу огромные очереди румяных пользователей интернета, спешащих предоплатить в гугле 50 баксов за следующий месяц просмотра этих ваших домашних страничек.
     
     
  • 3.10, Аноним (10), 12:40, 21/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, не может.

    >без раскрытия личности пользователя

    Личность раскрывается IP-адресом.

    >которые тут же рванут устанавливать себе фреймворк, чтобы срубить ещё немного бобла

    можно просто договориться о сливе данных. Кому нужно заработать - тот давно уже умеет торговать и делиться данными со своими бизнес-партнёрами. Не надо путать бизнес с благотворительностью.

     
     
  • 4.11, x3who (?), 15:54, 21/06/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Личность раскрывается IP-адресом.

    АйПи адрес раскрывается хосту, к которому устанавливается соединение. Третья сторона знает, что ты ходил зачем-то к конкретному получателю бобла (у которого может быть куча разных сервисов), но зачем конкретно - третье лицо не знает. Поэтому с гугла можно будет спросить список лиц, обращавшихся к ресурсам владельца сервиса примерно в то время, когда на одном из его платных сайтов был через анонимайзер размещён пламенный призыв к свержению госстроя, но конкретных улик получить не удастся.

    Кроме того, это легитимизирует слежку за пользователями. Если аналитика не очень интересует что ты лично там жрёшь и какие лекарства принимаешь, но общие тренды, типа толпы васянов сначала воспользовались услугами сервисов розничной сети Х, продающей пиццу в интернете, потом гуглили слово "диаррея" а потом развивали необычную для себя активность на сайтах медицинских учреждений уже может о чем-то аналитику сказать. Ради такой аналитики гугл, небось, может вообще проценты с сайтов не брать, главное подмять под себя весь интернет- и у них будет такой продукт, которого не может быть ни у кого.

    > можно просто договориться о сливе данных.

    Можно просто договориться и ограбить банк. Сейчас приватность информации начинают правово регулировать и делать так, чтобы бизнесам было не выгодно договариваться побарыжить приватной информацией.

     
  • 2.14, Аноним (14), 04:48, 22/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    >Единственное реальное приминение - обход законов о защите приватности

    Не обход, а соблюдение.

    >но тут проще и выгоднее пролоббировать и иметь неограниченный доступ к данным.

    GDPR в Европе провели, и пролоббировать не получилось, приходится заниматься наукой.

     

  • 1.6, ыы (?), 08:52, 21/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    а как там с обратной деанонимизацией по совокупности признаков?
     
  • 1.7, Аноним (7), 10:00, 21/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Ничего не понял, но очень интересно.
     
  • 1.9, rshadow (ok), 12:00, 21/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > медицинское учреждение
    > базы аварий от госавтоинспекции

    Ахахахаха, что ты делаешь гугол, прекрати. Вот в последний пример охотно верю.

     
  • 1.12, VoDA (ok), 20:40, 21/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > базы аварий от госавтоинспекции и базы применения усовершенствованных средств безопасности в автомобилях

    Не понял как обеспечивается приватность данных...
    Если в базе от ГАИ есть ID, то можно вытащить всю информацию через 100500 запросов: если ID = 123 и были аварии, если ID = 123 и фамилия = Иванов... и т.п.

    Что я не понял? =)

     
     
  • 2.13, x3who (?), 00:20, 22/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Ну вот именно это и декларируется, что сопоставить нельзя будет того, кто покупал кирзовые сапоги в военторге в районе вскрытого разведкой размещения МБР с тем, кто покупал пиццу в том же районе, а потом начал покупать это всё в другом районе. Ты же не будешь заказывать доставку пиццы и  кирзовых сапог, скажем, из Новосибирска в Калининград.
     

  • 1.15, Аноним (15), 04:59, 24/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Интересная реализация гомоморфного шифрования.
     
  • 1.16, Анонимус2 (?), 20:36, 27/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Похоже этот протокол можно использовать для тайного но верифицированного голосования
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    Слёрм
    Inferno Solutions
    Hosting by Ihor
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2019 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру