云加密与量子密码学:未来加密技术的前沿探索
1. 云类型与数据安全共性
云分为公有云、私有云和社区云。公有云本质上是有一定公共访问权限的私有云;社区云则处于私有云和公有云之间,由多个组织为满足特定社区需求而共享。无论哪种云,其结构都是地理上分散的复制数据,数据安全问题也相似。
2. 云加密选项
2.1 传统加密算法的局限
有人认为云加密和普通文件或硬盘加密一样,这是错误的。虽然可以用Blowfish或AES等传统算法加密云存储的文件或文件夹,但当云客户希望数据加密后云供应商无法访问时,问题就出现了。
2.2 同态加密
同态加密允许云供应商在不先解密甚至没有密钥的情况下,对密文进行一些有限的数学运算。例如,同态加密的搜索引擎可以处理加密的搜索词并与加密的网页索引进行比较;云存储的同态加密财务数据库能接受加密的员工姓名并输出加密答案,避免隐私问题。
- 算法发展 :Craig Gentry描述了第一个可行的同态加密过程,支持对密文进行加法和乘法运算。现在有部分同态(允许一种运算)和全同态(允许加法和乘法)算法。
- 常见同态加密算法
- RSA :教科书形式的RSA可用于同态加密。假设公钥是模数m和指数e,加密消息为$x^e \mod m$。例如,$E(x_1) * E(x_2) = x_1^e x_2^e \mod m = E(x_1 * x_2)$,即两个密文相乘等同于两个明文相乘后再加密。
- Goldwasser–Micali :由Sh
超级会员免费看
订阅专栏 解锁全文
63

被折叠的 条评论
为什么被折叠?



