使用全同态加密构造数据安全方案的安全风险

案例来源:360
会议地点:深圳
分享时间: 2019-06-23 10:00-11:00

彭峙酿  |

360 核心安全事业部 漏洞挖掘与利用高级专家

彭峙酿博士2017年毕业于华南理工大学密码学专业。在信息安全攻防领域有近十年从业经验。

课程概要

案例背景介绍:
用户隐私及数据安全受到的关注越来越大,但是很好的解决用户隐私和数据安全问题缺一直是一个困难问题。全同态密码的出现给其带来了新的希望,不少公司目前正在基于全同态加密构造数据安全解决方案。然而我们的研究发现,全同态加密的使用会带来非常多新的安全问题。本议题讲介绍这些问题,并给出相应解决方案。

解决思路/成功要点:
对当前热门的全同态加密方案进行系统性研究;在具体应用场景中验证安全问题;选择典型的全同态密码库实现进行安全分析。

成果:
项目最终定位出全同态加密多个安全问题;并与微软研究院合作一起提出相应的解决方案。 个人体会: 新的技术总是伴随着新的风险,数据安全没有银色子弹。

听众收益

了解数据安全前沿动态;
了解全同态密码应用及性能改进现状;
了解全同态密码安全风险;
全同态密码构建数据安全方案挑战和正确途径

彭峙酿  |

360
核心安全事业部 漏洞挖掘与利用高级专家

彭峙酿博士2017年毕业于华南理工大学密码学专业。在信息安全攻防领域有近十年从业经验。

课程概要

案例背景介绍:
用户隐私及数据安全受到的关注越来越大,但是很好的解决用户隐私和数据安全问题缺一直是一个困难问题。全同态密码的出现给其带来了新的希望,不少公司目前正在基于全同态加密构造数据安全解决方案。然而我们的研究发现,全同态加密的使用会带来非常多新的安全问题。本议题讲介绍这些问题,并给出相应解决方案。

解决思路/成功要点:
对当前热门的全同态加密方案进行系统性研究;在具体应用场景中验证安全问题;选择典型的全同态密码库实现进行安全分析。

成果:
项目最终定位出全同态加密多个安全问题;并与微软研究院合作一起提出相应的解决方案。 个人体会: 新的技术总是伴随着新的风险,数据安全没有银色子弹。

听众收益

了解数据安全前沿动态;
了解全同态密码应用及性能改进现状;
了解全同态密码安全风险;
全同态密码构建数据安全方案挑战和正确途径

CopyRight © 2008-2020 Msup & 高可用架构

京ICP备09001521号