Google giới thiệu công nghệ phân tích riêng tư dựa trên mật mã và TEE
Google/DeepMind
Google Research đã phát triển một giải pháp phân tích riêng tư kết hợp giao thức mật mã mới để tổng hợp an toàn với môi trường thực thi tin cậy (TEE). Hệ thống cho phép các thiết bị gửi dữ liệu trong một tin nhắn duy nhất, loại bỏ nhu cầu tương tác nhiều vòng, và đảm bảo chỉ những thông tin tổng hợp, ẩn danh được tiết lộ, ngay cả khi bảo mật TEE thất bại.
Google Research giới thiệu một giải pháp phân tích riêng tư kết hợp giao thức mật mã mới với môi trường thực thi tin cậy (TEE) để tăng cường quyền riêng tư và bảo mật. Giao thức mật mã cho phép các thiết bị gửi dữ liệu đã mã hóa trong một tin nhắn duy nhất (one-shot), loại bỏ nhu cầu về nhiều vòng tương tác. Phương pháp này tuân theo nguyên tắc zero-trust, đảm bảo rằng ngay cả Google cũng không thể truy cập dữ liệu thô riêng lẻ; chỉ thu được các thông tin tổng hợp, ẩn danh. TEE cung cấp chứng thực và tính minh bạch, xác minh rằng giao thức tổng hợp an toàn hoạt động chính xác. Hệ thống sử dụng phương pháp mật mã dựa trên lưới (lattice-based) cho phép tổng hợp bản mã cùng với khóa mã hóa của chúng, và các nhóm nhỏ (committee) gồm máy khách nắm giữ các manh mối để mở khóa giá trị tổng hợp có kèm nhiễu theo quyền riêng tư vi phân (differential privacy). Android SafetyCore sẽ sử dụng công nghệ này để đánh giá hiệu quả của các công cụ bảo mật mà không cần truy cập nội dung riêng tư của người dùng. Lớp phòng thủ đa tầng này đảm bảo bảo vệ dữ liệu ngay cả khi bảo mật TEE bị xâm phạm.
Nguồn: Google Research —
bản gốc
