中文

Zeph:端到端数据隐私的密码学强制实施

密码学与安全 2021-07-09 v1

摘要

随着越来越多敏感数据被收集以获取有价值的洞察,在数据分析框架中原生集成隐私控制的需求日益重要。如今,隐私控制由对明文数据具有完全访问权限的数据管理者实施。然而,近期大量数据泄露表明,即便是广受信任的服务提供商也可能被攻破。此外,无法保证数据处理与操作符合所声称的隐私策略。这促使我们需要一种能为用户提供强保证与控制的新数据隐私方法。本文提出 Zeph,一个使用户能够设定其数据如何被共享与处理的隐私偏好的系统。Zeph 以密码学方式强制实施隐私策略,并确保第三方应用可用的数据符合用户隐私策略。Zeph 实时执行遵从隐私的数据变换,并可扩展至数千个数据源,从而支持大规模低延迟数据流分析。我们引入了一种用于加密数据遵从隐私变换的混合密码学协议。我们在 Apache Kafka 上开发了 Zeph 原型,以证明 Zeph 能够以低开销执行大规模隐私变换。

关键词

引用

@article{arxiv.2107.03726,
  title  = {Zeph: Cryptographic Enforcement of End-to-End Data Privacy},
  author = {Lukas Burkhalter and Nicolas Küchler and Alexander Viand and Hossein Shafagh and Anwar Hithnawi},
  journal= {arXiv preprint arXiv:2107.03726},
  year   = {2021}
}

备注

20 pages, extended version of a paper published at OSDI 2021