Google führt datenschutzfreundliche Analysetechnologie auf Basis von Kryptographie und vertrauenswürdigen Ausführungsumgebungen ein
Google/DeepMind
Google Research hat eine private Analyselösung entwickelt, die ein neues kryptografisches Protokoll für sichere Aggregation mit vertrauenswürdigen Ausführungsumgebungen (Trusted Execution Environments, TEEs) kombiniert. Das System ermöglicht es Geräten, Daten in einer einzigen Nachricht zu übermitteln, wodurch mehrstufige Interaktionen entfallen. Es stellt sicher, dass nur aggregierte, anonymisierte Erkenntnisse preisgegeben werden, selbst wenn die TEE-Sicherheit versagt.
Google Research hat eine private Analyselösung vorgestellt, die ein neuartiges kryptografisches Protokoll mit vertrauenswürdigen Ausführungsumgebungen (Trusted Execution Environments, TEEs) kombiniert, um Datenschutz und Sicherheit zu verbessern. Das kryptografische Protokoll ermöglicht es Geräten, verschlüsselte Daten in einer einzigen Nachricht zu übermitteln, wodurch mehrere Interaktionsrunden entfallen. Der Ansatz folgt einem Zero-Trust-Prinzip, das selbst Google den Zugriff auf einzelne Rohdaten verwehrt; es werden nur aggregierte, anonymisierte Erkenntnisse gewonnen. TEEs bieten Nachweise (Attestation) und Transparenz, indem sie überprüfen, dass das sichere Aggregationsprotokoll korrekt ausgeführt wird. Das System verwendet eine gitterbasierte kryptografische Methode, bei der Chiffretexte zusammen mit ihren Verschlüsselungsschlüsseln aggregiert werden können. Kleine Komitees von Clients besitzen Hinweise, um den aggregierten Wert unter Hinzufügung von Rauschen für differentielle Privatsphäre freizuschalten. Android SafetyCore wird diese Technologie einsetzen, um die Wirksamkeit seiner Sicherheitswerkzeuge zu bewerten, ohne auf private Benutzerinhalte zuzugreifen. Diese mehrschichtige Verteidigung gewährleistet den Datenschutz selbst dann, wenn die Sicherheit der TEEs kompromittiert wird.
Quelle: Google Research —
Original
