Table of Contents
התפקיד של מיון באבטחת נתונים
עיבוד נתונים הוא ניתוח בסיסי במדעי המחשב, אבל שילובו להצפנה ופרוטוקולים אבטחה הוא לעתים קרובות underappreciated. מנגנונים ממיין לעזור לאכוף צומת על פני נתונים מוצפנים, להאיץ את רצף הנתונים מבלי לחשוף טקסט רגיל, ומאפשר תכונות אבטחה מתקדמות כגון אימות וזיהוי מעשי, כאשר נתונים מכוונים לפני הצפנה, וכתוצאה מכך צופן שומר על מבנה צפוי כיבודים, כגון פונקציות ספציפיות, כמו גם תכונות אבטחה, כגון זיהוי מקצועי, או זיהוי.
אסטרטגיות ל-Cynching Workflows
המונחים: mitation
הגישה הנפוצה ביותר היא למיין נתונים (FLT:0) לפני השוואות בין אלגוריתמים הצפנה החלים (הופנה מהדף אלגוריתמים יחסיים, יומני זמן, או כל מצגת שבה שאילתות טווח תכופים או אגרורגים צפויים. על ידי סידור רשומות בסדר ידוע (למשל, עלייה של פעמים, שם משתמש אלפביתי, או מזהה מספרני), אתה יוצר רצף של קידוד חיצוני, לאחר קביעת עמדות קידוד חיצוניות, אם קידוד, לאחר קביעת מיקום קידוד כולל קידוד חיצוני של קידוד, לאחר קידוד, אם קידוד כולל קידוד כולל קידוד כולל קידוד קידוד קידוד של קידוד קידוד קידוד קידוד של קידוד מערכת קידוד של קידוד של קידוד של קידוד כולל קידוד של קידוד כולל קידוד נתונים, לאחר קידוד מערכת קידוד קידוד קידוד קידוד קידוד קידוד קידוד כולל קידוד קידוד כולל קידוד חיצוני (לדוגמה, לאחר קידוד כולל קידוד כולל קידוד מערכת קידוד ספציפי, לאחר קביעת קידוד נתונים, לאחר קידוד כולל קידוד קידוד מערכת קידוד כולל קידוד כולל קידוד מערכת קידוד קידוד נתונים, לאחר קביעת קידוד כולל קידוד כולל קידוד קידוד קידוד נתונים
עם זאת, אסטרטגיה זו דורשת שיקול זהיר של סדר הנתונים הטבעי של הנתונים.בסביבות ייצור רבות, מפתח מסוג זה אינו המפתח העיקרי אלא תכונה משנית, כגון תאריך יצירה או קוד אזורי גיאוגרפי.מפתחים חייבים להבטיח כי הסדר שנבחר נשאר יציב על פני עדכונים ואינו יכול להדליף מידע על הפצת הנתונים. לדוגמה, מיון מזהה לקוחות עשוי לחשוף את השיעור שבו לקוחות חדשים, כמו גם שימוש באינדקס מקורי (כמו הגנתי) לאינדקס מקורי (מתחרה).
פוסט-Encryption
נתונים מוצפנים ללא קידוד ראשון (Creting It) היא טכניקה מתקדמת יותר, בדרך כלל מופעלת על ידי ספקית:0order-preorder-prence הצפנה (OPE)IRLT:1 או FLT:2sortable הצפנה של MicrosoftFLT 3: תוכניות למערכות אלה, הפונקציה הצפנה חוזרת במיוחד כך שהסדר היחסי של מישורים נשמר ב-Atext זה מאפשר פחות ספקטרום של מערכת אחסון פשוטה, אך ורק אם הוא לא ניתן לבצע את ה-הקשר של שימוש ב-Atext פשוט.
יש תוכניות מסחר-offs. OPE להדלפת באופן לאין ערוך את סדר הנתונים, אשר יכול להיות ערוץ צדדי עדין. תוקף המשקיף על ערכי הצופן היחסי יכול לקלקל את הסדר היחסי של הטקסטים המקוריים - מידע שעשוי להזיק בהקשרים כגון מסדי נתונים משכורת או רשומות רפואיות.
המונחים: Hybrid Approaches
כמה פרוטוקולים ההופכים את תהליך ההצפנה ההיברידי עצמו להשגת נכסים חזקים יותר.לדוגמה, ה-FLT:0 (Oblivious types FLT:1 או FLT:2data-Oblivious מיון:2data-ofvious מיון: FLT 3, טכניקה מבטיחה כי רצף של גישה לזיכרון אינו תלוי בערכי הנתונים.
טכניקות Cryptographicות עבור הצפנה
הזמנה מוקדמת (OPE)
(OPE) היא המשפחה הידועה ביותר של הצפנה אדיבה.תוכנית OPE קלאסית של Boldyreva et al. (2009) מפות קידודים ל-ciphertexts באופן שמגיש את ההזמנה הכוללת.It פועל על ידי צפינו כל טקסט רגיל לערך אקראי בטווח המכבד את הסדר המקורי, עם החלוקה לטווח שנועדה להיות קרוב ככל האפשר להתקפות סטטיסטיות שלה, שכן: OPEFrated, כך, כך, כך למנוע שחזורים של 1Facter (למשל, למשל) עבור LTi) LTi, כדי למנוע שיפורים LT2, כדי למנוע LTi) LTi, כדי למנוע LTi) LTi, כדי למנוע LTi, כדי לייצר תפוצה יעילה, כדי לייצר LTi, כדי לייצר LTi, כדי למנוע LTER (למשל, כדי למנוע LTi) עבור LTi) עבור LTER (Facter (למשל, כדי למנוע לנטרל שיפורים (Facter) עבור LTi) באופן יעיל יותר מדיום-Facter) עבור תפוצה לטווח של LTi-Fiftiftiftended) עבור LTi) עבור LTi-Facter (piftift
הצפנה קלה באמצעות מילון Encoding
חלופה ל- OPE היא להשתמש ב-FLT:0 הצפנה קבועה של עץ ההרחבה 1 (למשל, באמצעות וקטור ראשוני קבוע) בשילוב עם מילון ממיין של כל ערכי ה- קידוד אפשרי.בגישה זו, כל טקסט רגיל ממפה לפרשת עץ ייחודית, אשר שומרת על סדר על ידי עיצוב: ההצפנה של הטקסט הקטן ביותר הוא הטבלה הקטנה ביותר במילון, לאחר מכן, ללא קודים גדולים, או מוצפנים).
ההרחבה Secure Multi-Party Computation (MPC) למיין
כאשר צדדים מרובים צריכים למיין במשותף נתונים מוצפנים מבלי לחשוף את קלטיהם האישיים אחד לשני, פרוטוקולי MPC מספקים פתרון.בתסריט מיון MPC, כל צד מחזיק חלק של הנתונים או קבוצה פרטית. הם עוסקים בסדרה של פרוטוקולים אינטראקטיביים (כגון מעגלים מוצפנים או השוואות מבוססות שיתוף חשאי) כדי להתאים את ההזמנה המסוגננת כמו פלט משולב.
הפרקטיקה הטובה ביותר ליישום פרוטוקולי אבטחה
- (FLT:0) בחר את האסטרטגיה המתאימה לדגם האיום שלך.FLT 1:1 אם האיום העיקרי הוא אפריבית, אשר רק רואה ciphertext, pre-en cryption מיון עם AES רגיל יכול מספיק.אם השרת עצמו אינו אמין, OPE או בטוח כיאות להיות הכרחי על פני קידוד יתר; מערכת מעוצבת היטב עם קידוד פנימי הוא לעתים קרובות מספיק עבור נתונים קידוד פנימי.
- (FLT:0) קריטריונים עקביים של קריטריונים על פני הצפנה ודה-קריפטציה.FLT:1 A mismatch in type order (למשל, עלייה בהצפנה אך ירידה בקריפטציה) יניב תוצאות שגויות ועלולים להשחית ערכי סלק יושרה. סטנדרטיזציה על התנגשות מקומית (למשל, השוואה בין TF-8tes) לתחומים מעוגלים עדינים.
- (ב) ויקרא י"א: ויקרא י"ד): "ה' (ב) ויקרא י"ד) ו'[[המאה ה']], ו[[1924]], [[1924]]]], [[1924]]]]]], [[1924]]]]]]]]]], [[1924]]]]]]]]]]]], [[1924]]]]]]]]]]]]]]]]]], [[1924]]]]]]]]]]]]]]]]]]]]]]]]]]]], [[1924]]]]]]]]]]]]]]]]]], [[1924]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]], [[1924]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]], [[1924]]]]]]]], [[1924]], [[1924]]]]]], [[1924]]]]]]]]]], [[1924]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]], [[1924]]]]]], [[1924]]]]]] ו[[1924]]]]]]]]]] [[[[1924]]]]]]
- (FLT:0) ,Filefage של ערוץ צד .irph1; בעת שימוש ב- OPE או הצפנה ⁇ סטית, להיות מודע לכך שסדר ciphertext מגלה סדר טקסט פשוט. בהקשרים של אבטחה גבוהה, להוסיף רשומות דומי או ליישם טכניקות קידוד תדירות.
- (FLT:0) Automate מיון בתוך זרימת עבודה הצפנה.Builds.earFLT) 1 מדריך הוא שגיאה-prone. Use Built-in Database Features (כמו FLT:0 לפני הצפנה) או תסריטי צינורות אשר סוג לפני ההסתה.אוטומציה מפחיתה את הסיכון ליישום לוגיקה אישית כי מפרה באופן בלתי נמנע את ההזמנה.
- (FLT:0)Test עם נתונים גדולים ומציאותיים.BuildFLT:1 ,מיין והצפנה יכולים אינטראקציה בדרכים בלתי צפויות עם הפצת נתונים או מקרים של קצה כמו ערכי NULL.מוכיח כי התוכנית שנבחרה מטפלת בשכפלות, ערכים ריקים ומספרים גדולים או קטנים מאוד.
אתגרים ומייגים
ביצועים Overhead
מיון של מסדי נתונים גדולים הוא מטבעו O(n log n) במורכבות הזמן, וההצפנה מוסיפה שכבה נוספת O(n) עבור נתונים עם מיליארדי רשומות, העלות המשולבת יכולה להפוך בלתי-מחייבת. Mitigations כוללים שימוש בסוגה מצטברת (רק re-sort את החלקים המוערכים), מינוף מדדי מסד נתונים אשר מאחסנים כבר, ומעסיקים חומרה כמו AES עבור חסימה פיזית של עמודה;
מידע על Leakage באמצעות הזמנה
כאמור, OPE מגלה את הסדר היחסי של סלקציה. An התוקף עם גישה חוזרת לתוצאות השאילתה יכול להופיע התקפות הניתוק, ניכוי ערכים משוערים או אפילו ערכים מדויקים אם התחום המילולי הוא קטן.כדי לצמצם את זה, לפרוס את ה-UPEFLT:0קידוד OPEFLT 1 או משלב מיון עם FLT:2 אדישות פרטיות 3D, שבו סוג של גישה מסובבת פשוטה הוא רק סוג של שימוש מוצפנת.
פיגועי צד-Channel על סוג של אלגוריתמים
אם זמן ביצוע האלגוריתם או תבנית הגישה לזיכרון תלוי בנתונים, התוקף משותף על אותה חומרה (למשל, בענן רב-נטנט) עשוי להתבונן בדפוסים אלה ולנער כמה מידע.לדוגמה, תקן מהירק לאמבטה (למשל, אלגוריתם קבוע של Oblisort) יכול להדליף את הערך של לוח הזמנים החציוני.
המונחים: Complexity
מינוף עם הצפנה דורש תיאום זהיר בין שכבות מרובות: קוד יישומים, מנוע אחסון מסד נתונים, ניהול מפתח ומדיניות גיבוי.טעות נפוצה היא להצפין נתונים בשכבה היישום אבל להסתמך על פונקציונליות הסוג של מסד הנתונים, אשר ימיין את ciphertext lexicographically - סדר טקסט חסר משמעות. במקום זאת, היישום חייב להיות דיסלקציה פשוטה לפני (ולא לאחסן את ה- cipher in order) או להשתמש ב-iprexreatives (לדוגמה, לדוגמה, לדוגמה, תמיכה ב-ipexerative Data).
יישומים אמיתיים ומקריות
מסדי נתונים מוצפנים בעננים
ספקי ענן כגון Amazon Web Services (AWS) ו- Microsoft Azure מציעים הצפנה מבוססת OPE עבור סוגי נתונים ספציפיים.לדוגמה, AWS CloudHSM ו-AWS Database הצפנה של SDK תמיכה במגוון שאילתות על תכונות מוצפנים באמצעות תכונות הזמנה. A טיפוסית בחנויות נתוני שכר עובדים: עמודת השכר מוצפנת עם OPE, המאפשרת יישומי HR לייצר דוחות ממותגים ללא קידוד ערכים בודדים.
חיפוש מאובטח בבריאות
ארגונים רפואיים לעתים קרובות צריכים לחפש רשומות מטופלים עד תאריך שירות או על ידי ICD-10 קוד תוך שמירה על הנתונים מוצפנים במנוחה. על ידי מיון התאריכים המוצפנים באמצעות OPE, פלטפורמת הניתוח של בית החולים יכולה לענות "לרשימה את כל המטופלים מטופלים ברבעון האחרון" מבלי לחשוף את התאריכים בפועל למעבד השאילתה.ה מאוחסן את הרשימה המוצפנת, ואת שכבת היישום decrypt רק להתאים לאחר רשומות טיפול יעיל של HIP זה.
Blockchain ו Cryptocurrency עסקאות
Blockchains התומכים עסקאות פרטיות (למשל, Zcash, Monero) מעסיקים מנגנונים דמויי מין כדי לעבד עסקאות מוגן. in Zcash, פלטי עסקאות מאוחסנות בעץ מרוקל מסוגנן ("עץ המחויבות להודעה") מוצפן.הסדר המסוים הוא קריטי לייצור הוכחה אפס ידע כי עסקה היא בתוקף ללא גילוי אשר הוא בילה ללא הודעה.
מידע על Data Analytics
אינטל SGX enclaves מאפשר נתונים להיות מוקרן ומעובד בתוך אזור זיכרון ממונע חומרה.מיין בתוך a ⁇ הוא פשוט: הקוד decodets, סוגים, ו re-en לפענח את הנתונים לפני פלט אותו.עם זאת, כדי למנוע הדבקה בעמוד וערוצי צד תזמון, לאמץ אלגוריתמים ממין אלגוריתמים ממין.
מסקנה
שילוב של הצפנה נתונים ופרוטוקולים אבטחה אינו רק נוחות - הוא מאפשר אסטרטגי של ניהול נתונים יעיל, מאובטח, בין אם באמצעות קידוד מראש עבור מבנה גולגולתי, לאחר קידוד מיון עם OPE עבור מסדי נתונים בענן, או מתקדם או מחיקה של נתונים מתקדמים ללא מגבלות יעילות, שילוב זהיר של מיון יכול לשפר באופן משמעותי את ארגוני הביצועים והסודיות שמשקיעה בהבנה של כלי אבטחה מודרני, תוך שמירה על מהירות יעילה יותר של לחץ דם תפעולי, לעומת לחץ דם מודרני, כמו גם על יעילות גבוהה יותר, לעומת לחץ על מנת לשמור על מדיניות אבטחה, לעומת לחץ דם מודרני, כמו גם על מדיניות יעילה, כמו גם על יעילותו של אבטחה, כמו גם על מנת לשמור על מנת להגן על פשטות יעילה יותר, לעומת לחץ על פשטות אבטחה.