Google presenta tecnología de análisis privados basada en criptografía y TEE
Google/DeepMind
Google Research ha desarrollado una solución de análisis privados que combina un nuevo protocolo criptográfico para agregación segura con entornos de ejecución confiables (TEE). El sistema permite que los dispositivos envíen datos en un único mensaje, eliminando la necesidad de interacciones de múltiples rondas, y garantiza que solo se revelen información agregada y anonimizada, incluso si falla la seguridad del TEE.
Google Research presentó una solución de análisis privado que combina un novedoso protocolo criptográfico con entornos de ejecución de confianza (TEE, por sus siglas en inglés: Trusted Execution Environments) para mejorar la privacidad y la seguridad. El protocolo criptográfico permite que los dispositivos envíen datos cifrados en un único mensaje de una sola vez, eliminando la necesidad de múltiples rondas de interacción. El enfoque sigue un principio de confianza cero, asegurando que ni siquiera Google pueda acceder a los datos individuales sin procesar; solo se obtienen resultados agregados y anonimizados. Los TEE proporcionan atestación y transparencia, verificando que el protocolo de agregación segura se ejecute correctamente. El sistema utiliza un método criptográfico basado en retículos donde los textos cifrados pueden agregarse junto con sus claves de cifrado, y pequeños comités de clientes mantienen pistas para desbloquear el valor agregado con ruido de privacidad diferencial. Android SafetyCore utilizará esta tecnología para evaluar la efectividad de sus herramientas de seguridad sin acceder al contenido privado de los usuarios. Esta defensa multicapa garantiza la protección de datos incluso si la seguridad de TEE se ve comprometida.
Fuente: Google Research —
original
