Google führt private Analysetechnologie ein, die auf Kryptografie und vertrauenswürdigen Ausführungsumgebungen basiert
Google/DeepMind
Google Research hat eine neue Lösung für private Analysen angekündigt, die ein kryptografisches sicheres Aggregationsprotokoll mit vertrauenswürdigen Ausführungsumgebungen kombiniert. Die Technologie ermöglicht es, anonyme aggregierte Daten zu erhalten, ohne individuelle Benutzerinformationen preiszugeben, und wurde in Android SafetyCore integriert.
Google Research hat eine neue Lösung für private Analytik vorgestellt, die das kryptografische Protokoll des sicheren Aggregierens mit vertrauenswürdigen Ausführungsumgebungen (Trusted Execution Environments, TEEs) kombiniert. Die wichtigste Innovation ist ein Protokoll, das es Geräten ermöglicht, Daten in einer einzigen Nachricht zu senden, wodurch die Notwendigkeit langwieriger mehrrundiger Interaktionen entfällt. Die kryptografische Schicht stellt sicher, dass einzelne Daten niemals preisgegeben werden, während TEEs für Attestierung und Transparenz der Berechnungen sorgen. Die Lösung wird in der vertraulichen föderierten Analytik von Google eingesetzt und bereits in Android SafetyCore verwendet, um die Genauigkeit von Sicherheitsmodellen zu bewerten, ohne Zugang zu vertraulichen Inhalten der Nutzer zu haben. Die Technologie basiert auf einem gitterbasierten kryptografischen Protokoll, bei dem Clients Daten so verschlüsseln, dass der Server nur den aggregierten Wert entschlüsseln kann, wobei die Schlüssel auf Ausschüsse von Clients verteilt sind. Dies kombiniert mathematisch beweisbare Sicherheit mit Hardwareschutz und gewährleistet eine mehrschichtige Sicherheitsarchitektur.
Quelle: Google Research —
Original
