211service.com
Søgning i en krypteret sky
Nylige fremskridt inden for kryptografi kan betyde, at fremtidige cloud computing-tjenester ikke kun vil være i stand til at kryptere dokumenter for at holde dem sikre i skyen – men også gøre det muligt at søge og hente denne information uden først at dekryptere dem, siger forskere.
Det bliver en udfordrende indsats, siger Dawn sang , en datalog ved University of California, Berkeley, som har ydet grundlæggende forskningsbidrag til at bruge krypterede søgestrenge til at finde krypterede dokumenter. Nogle af disse seneste fremskridt er dog meget kraftfulde, og hvis de er dygtige udviklet og implementeret, kan de føre til betydelige fremskridt med at tilføje sikkerhed og privatliv til cloud computing i løbet af de næste par år.
Ved ACM Cloud Computing Security Workshop i Chicago i morgen, vil Microsoft Research foreslå en teoretisk arkitektur som ville sammenføje flere kryptografiske teknologier i forskellige udviklingsstadier for at gøre den krypterede sky mere søgbar. Den grundlæggende idé er, at cloud-brugere kunne downloade software, der ville kryptere deres data, før de sendes ind i skyen. Derudover vil softwaren udstede krypterede strenge, kaldet tokens, som kan bruges til at kontrollere, at dokumenter er intakte og – afgørende – til at søge i deres indhold uden først at skulle dekryptere dem.
Selvom de underliggende teknologier ikke blev udviklet af Microsoft, ønsker vi at vise, hvordan eksisterende og nye kryptografiske teknikker kan kombineres for at gøre data i skyen mere sikker, siger Kristin Lauter , leder af Cryptography Group hos Microsoft Research, som vil beskrive forslaget i morgen.
Mens cloud computing er eksploderet i popularitet i de seneste år takket være den potentielle effektivitet og omkostningsbesparelser ved at outsource styringen af data og applikationer, har nogle få højprofilerede fejl og hacks efterladt mange potentielle brugere bekymrede og fået eksperter til at foreslå, at nye teknologier kan være nødvendig.
For eksempel var en hacker, der gættede det rigtige svar på en Twitter-medarbejders sikkerhedsspørgsmål, i begyndelsen af dette år i stand til at udtrække alle de dokumenter, der var gemt på Twitters Google Apps-konto. Og i marts i år førte en softwarefejl til en fejl i delingsrettighederne for Google Docs. Som et resultat heraf gav valget at dele et enkelt dokument for et lille antal brugere (en brøkdel af 1 procent) denne kontakt også adgang til alle andre delte dokumenter.
Krypterede søgearkitekturer og værktøjer er udviklet af grupper på flere universiteter og virksomheder. Selvom der er en række forskellige tilgange, krypterer de fleste teknologier data i en fil – såvel som tags kaldet metadata, der beskriver indholdet af disse filer – og udsteder en hovednøgle til brugeren. Tokenet, der bruges til at søge gennem krypterede data, indeholder funktioner, der er i stand til at finde match til metadata knyttet til bestemte filer og derefter returnere de krypterede filer til brugeren. Når først brugeren har filen, kan han bruge sin hoveddekrypteringsnøgle til at dekryptere den.
Mens nogle dele af disse krypteringsprocesser allerede er modne, er de teknologier, der er nødvendige for at udføre krypteret søgning, stadig smerteligt langsomme på grund af den tunge beregning, der er involveret. Medmindre der pålægges grænser for omfanget af søgningen, kan det tage snesevis af sekunder at udføre en generel søgning, selv med et enkelt ord, siger Radu Zion , en datalog ved Stony Brook University i New York, som er medformand for cloud-sikkerhedsworkshoppen i morgen. At udføre søgninger med to eller flere ord, hvis det overhovedet er muligt, kan øge den nødvendige beregning eksponentielt, tilføjer han.
Microsofts rapport er et arkitekturforslag og beskriver ikke et nyt fremskridt inden for de underliggende krypteringsteknologier. Men sammen med andre forskningsgrupper arbejder virksomhedens forskerhold på næste generations søgning ved hjælp af mere beregningseffektive versioner af kryptografi.
Kryptografisk lagring og nøglehåndtering er interessante områder, og vi udforsker nogle af de teknologier, der diskuteres på et teoretisk grundlag i denne [Microsoft]-rapport, siger Eran Feigenbaum, sikkerhedsdirektør for Google Apps. Men Feigenbaum bemærker, at det ikke er klart, hvordan sådanne teknikker kan bruges, mens de stadig giver cloud-brugere mulighed for at samarbejde om dokumenter i realtid. Der er betydelige implementeringsudfordringer, der skal løses, tilføjede han.
Alligevel siger Sion, at der er hårdt brug for de nye teknologier og arkitekturforslag. Dette ville være et første skridt til at levere teknologier, der adresserer de nye forpligtelser, skyen medfører, siger han. Du ønsker ikke, at skyen har adgang til dine data, nummer et, og bliver stævnet for dine data, nummer to. Skyen er vært for alle dine ting – men du ønsker ikke at flytte hele dit ansvar til en advokat i skyen.