云数据进行洗牌

一种名为“墨尔本Shuffle”的计算机算法可以保证云中的数据安全。

通过格雷戈里·黑尔,ISSSource报道 2014年8月1日

一种名为“墨尔本Shuffle”的计算机算法可以保证云中的数据安全。虽然它以舞蹈命名,但该算法可以隐藏用户在云服务器上访问数据时可能出现的模式。访问模式可以提供关于数据集的重要信息,其中包含用户不一定希望其他人知道的信息,即使数据文件本身经过了加密。数据加密是一项重要的安全措施。然而,即使在访问加密数据时也可能发生隐私泄露。该算法的目的是提供更高级别的隐私保障,这超出了单独加密所能实现的。

Ohrimenko刚刚从布朗大学获得博士学位,现在在微软研究院工作,他与布朗大学计算机科学教授Roberto Tamassia和Eli Upfal以及加州大学欧文分校的Michael Goodrich共同撰写了该算法。随着越来越多的个人使用谷歌Drive等服务,以及越来越多的公司将数据外包给亚马逊网络服务(Amazon Web services)等公司,云计算越来越受欢迎。随着云上数据量的增长,人们对数据安全的担忧也在增加。大多数云服务提供商都对其存储的数据进行加密。较大的公司通常在将数据发送到云端之前对其进行加密,这样不仅可以保护数据不受黑客攻击,还可以防止云提供商自己窥探数据。

但是,虽然加密使数据文件不可读,但它不能隐藏数据访问模式。这些模式可能是一个严重的安全问题。如果服务提供商或窃听该提供商的人能够在访问云服务器上特定位置的文件后发现,该公司往往会在接下来的一周发布负面收益报告。偷听的人可能不知道这些文件里有什么,但他们知道这与负收益有关。

这还不是唯一的潜在安全问题。

访问数据的模式可能会泄露一些关于正在执行何种计算或在数据上运行何种程序的信息。有些程序有非常特殊的访问数据的方式。通过观察这些模式,有人可能能够推断出一家公司似乎正在运行一个处理破产程序的程序。

“墨尔本Shuffle”旨在通过改变云服务器上数据的位置来隐藏这些模式。大大门子以一种起源于澳大利亚的舞蹈命名,她在那里完成了本科学业。

格雷戈里·黑尔是工业安全和安保来源(ISSSource.com)的编辑和创始人,这是一个涵盖制造业自动化领域安全和安保问题的新闻和信息网站。本内容原载于ISSSource网站.由CFE Media数字项目经理Joy Chang编辑,jchang@cfemedia.com