Google apresenta tecnologia de análise privada baseada em criptografia e TEE
Google/DeepMind
A Google Research desenvolveu uma solução de análise privada que combina um novo protocolo criptográfico para agregação segura com ambientes de execução confiáveis (TEEs). O sistema permite que dispositivos enviem dados em uma única mensagem, eliminando a necessidade de interações com várias rodadas, e garante que apenas insights agregados e anonimizados sejam revelados, mesmo que a segurança do TEE falhe.
O Google Research apresentou uma solução de análise privada que combina um novo protocolo criptográfico com TEEs (ambientes de execução confiáveis) para aprimorar privacidade e segurança. O protocolo criptográfico permite que dispositivos enviem dados criptografados em uma única mensagem única, eliminando a necessidade de múltiplas rodadas de interação. A abordagem segue um princípio de confiança zero, garantindo que nem mesmo o Google possa acessar dados brutos individuais; apenas insights agregados e anonimizados são obtidos. Os TEEs fornecem atestação e transparência, verificando se o protocolo de agregação segura é executado corretamente. O sistema utiliza um método criptográfico baseado em redes (lattice), onde textos cifrados podem ser agregados juntamente com suas chaves de criptografia, e pequenos comitês de clientes mantêm pistas para desbloquear o valor agregado com ruído de privacidade diferencial. O Android SafetyCore utilizará essa tecnologia para avaliar a eficácia de suas ferramentas de segurança sem acessar conteúdo privado do usuário. Essa defesa em múltiplas camadas garante a proteção dos dados mesmo que a segurança do TEE seja comprometida.
Fonte: Google Research —
original
