1.79, Аноним (79), 00:49, 31/07/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +10 +/– |
Есть как минимум ожна очень серьёзная проблема во всём этом гомоморфном шифровании. Очень мало людей всё это понимает. Если RSA концептуально прост и понятен даже школьнику, эллиптика уже запредельно сложна для дилетанта, то вся эта решёточная новая экзотика уже сложна не только для дилетантов, но и для профессиональных математиков. В общем, АНБ по карману скупить ВСЕХ, кто хоть мало-мальски в этом понимает. А всем остальным можно лапши навешать, они всё равно ничего не понимают и лапшу от истины не отличат, и будут всем остальным с умным видом эту же лапшу развешивать.
| |
|
2.113, Ordu (ok), 00:40, 03/08/2020 [^] [^^] [^^^] [ответить] | +/– | Откуда ты это знаешь Я пошарился по ссылкам, выяснил что в HELib реализованы сх... большой текст свёрнут, показать | |
|
3.119, Аноним (-), 15:57, 03/08/2020 [^] [^^] [^^^] [ответить]
| +/– |
решет. криптография и криптоанализ это вершина, т.е. понять за неделю, наверное, можно, как и утонуть в связанных темах, ситом g6k вылавливать придётся, https://simons.berkeley.edu/crypto2015/historical-papers-seminar-series/Daniel , https://media.ccc.de/v/34c3-9075-latticehacks
| |
|
4.123, Ordu (ok), 21:23, 03/08/2020 [^] [^^] [^^^] [ответить]
| +/– |
> решет. криптография и криптоанализ это вершина, т.е. понять за неделю, наверное, можно,
> как и утонуть в связанных темах, ситом g6k вылавливать придётся,
> https://simons.berkeley.edu/crypto2015/historical-papers-seminar-series/Daniel
> , https://media.ccc.de/v/34c3-9075-latticehacks
Блин, видео. Мне влом смотреть видео -- это так долго, что просто ппц. А 2x скорость если включать, я английский через слово улавливаю.
| |
|
|
6.127, Ordu (ok), 22:43, 03/08/2020 [^] [^^] [^^^] [ответить] | +/– | О, круто, спс Но это, в целом подтверждает моё мнение Там нет ничего недоступн... большой текст свёрнут, показать | |
|
7.129, Аноним (129), 11:02, 04/08/2020 [^] [^^] [^^^] [ответить]
| +/– |
в аналитической математике нет устаревших методов, всё это движется как в пруду в парке, решетки а больше полностью гомоморфное шифрование (тм, патент 100500) это как листок, который слегка обогнал застрявшие на коряге, чтобы где-то застрять дальше самому, и этот спринт оказывает влияние на многие смежные консервативные процессы.
| |
|
|
|
|
|
|
1.2, Аноним (-), 15:11, 30/07/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
IBM всегда может порадовать чем-нибудь крутым и концептуальным. Хоть я и не совсем понимаю в чем такой уж принципиальный профит с сложения и умножения шифрованных данных "по жизни".
| |
|
2.4, Аноним (4), 15:20, 30/07/2020 [^] [^^] [^^^] [ответить]
| +3 +/– |
> С практической стороны фреймворк может оказаться полезен для организации конфиденциальных облачных вычислений, в системах электронного голосования, в анонимизированных протоколах маршрутизации, для шифрованной обработки запросов в СУБД, для конфиденциальной тренировки систем машинного обучения. В качестве примера применения FHE упоминается организация анализа информации о пациентах медицинских учреждений в страховых компаниях без получения страховой компанией доступа к сведениям, которые могли бы идентифицировать конкретных пациентов. | |
|
3.7, Аноним (7), 15:23, 30/07/2020 [^] [^^] [^^^] [ответить]
| +/– |
> С практической стороны фреймворк может оказаться полезен для организации конфиденциальных
> облачных вычислений
Я бы на это не очень уповал: некооперативный хост может запатчить сам код, и тот сделает с данными что-то еще, возьмет другие данные, или мало ли чего. А то что он не сможет их расшифровать - обидно, конечно, но в крипто есть навалом ситуаций когда все это и не надо оказывается в результате - ведь цель достигается и без этого.
> анализа информации о пациентах медицинских учреждений в страховых компаниях без получения
> страховой компанией доступа к сведениям, которые могли бы идентифицировать конкретных пациентов.
Это звучит как-то очень мутно и подозрительно. Это как? Типа часть полей шифрованая а часть нет?
| |
|
4.24, Аноним (24), 16:20, 30/07/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Это звучит как-то очень мутно и подозрительно. Это как? Типа часть полей шифрованая а часть нет?
Это так, что они придумали, как перемножать и складовать прямо зашифрованные поля, без расшифровки на любом из этапов. На самом деле идея не нова. И существующие алгоритмы (например, RSA) вполне позволяли перемножать уже зашифрованные данные. Но чтобы можно было реализовать любые вычисления в шифрованном виде, нужно, чтобы шифрование позволяло ещё и сложение. Тогда из двух операций можно сделать вычисление практически любой функции, т.е. это позволяет производить тьюринг-полные вычисления, не расшифровывая данные. Разумеется, для этого нужно знать (хотя бы примерно) значение зашифрованных полей, т.е. структуру записей. Например, чтобы статистическую обработку производить.
| |
|
|
6.48, погроммист (?), 19:01, 30/07/2020 [^] [^^] [^^^] [ответить]
| +4 +/– |
Получить сумму - это уже старый век. Сейчас (пока больше в papers) уже почти научились применять полноценные ML алгоритмы на зашифрованных данных. Т.е. можно реализовать сценарий, когда корпорация обучила на данных добровольцев нейросеть поиску опухоли по снимку, например. Ты шифруешь свой снимок, отправляешь в их облако и получаешь зашифрованный вердикт. Причем так, что ни снимок, ни вердикт корпорации не утекают.
| |
|
7.69, Аноним (28), 22:13, 30/07/2020 [^] [^^] [^^^] [ответить]
| +/– |
Вы допустили ошибку, предполагая, что сетка будет обучаться на шифрованных данных.
| |
|
6.52, Аноним (24), 19:29, 30/07/2020 [^] [^^] [^^^] [ответить] | +1 +/– | Ну, много чего можно придумать Но как уже сказали - ML ложится хорошо на умноже... большой текст свёрнут, показать | |
|
7.68, Аноним (28), 22:06, 30/07/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Сказки, как всегда, красивые, а на практике уже лёгкий невидимый макияж сломал все ваши нейросетки.
| |
|
|
|
6.82, Аноним (82), 05:28, 31/07/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
> И зачем должна быть задействована Dec() функция?
Равенства показывают основную суть гомоморфного шифрования, а именно
> Dec(Enc(m1) (+) Enc(m2)) = m1 + m2.
существует такая операция (+) над зашифрованными данными, после которой расшифровка эквивалента сумме оригинальных сообщений. Это суть. Вот зачем здесь Dec().
> операция (+) и арифметический + - это ведь две разные операции?
Да.
| |
|
|
|
|
2.5, Аноним (24), 15:20, 30/07/2020 [^] [^^] [^^^] [ответить]
| +/– |
Это круто, потому что имея и сложение, и умножение в гомоморфной системе шифрования - можно построить любые тьюринг-полные вычисления с шифрованными данными.
| |
|
|
4.49, погроммист (?), 19:09, 30/07/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Я так понял (из семинара по теме) - можно и поиск по подстроке реализовать, но будет медленно. Там каждый if требует обмена данными между клиентом и сервером, т.е. упирается в RTT. Это компенсируют с помощью SIMD операций большой длины - их можно выполнить за 1 хоп. Поэтому основное направление исследований - ML на гомоморфном шифровании, там как раз умножения матриц хорошо укладываются на SIMD.
| |
4.65, Аноним (24), 21:57, 30/07/2020 [^] [^^] [^^^] [ответить]
| +/– |
Только искомая подстрока тоже должна быть в зашифрованном виде ;)
| |
|
|
2.71, Аноним (71), 22:26, 30/07/2020 [^] [^^] [^^^] [ответить]
| –4 +/– |
Ты теперь потенциально можешь развернуть свое mega.nz. Если не знаешь в чем смысл mega, то ничего страшного -- другие поймут)
| |
|
1.74, gbh (?), 23:13, 30/07/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Ужас какой, я пытался понять, но так и не понял в чем смысл этой новости
| |
|
2.76, Аноним (28), 23:34, 30/07/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
математики в очередной раз пытаются натянуть сову на глобус и показать, что это аддитивная операция.
| |
2.101, Аноним (101), 00:47, 01/08/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
никто не хочет понять, но я объясню тебе...
смотри:
- есть ты, чувак который написал супер крутой бизнес алгоритм, но не хочеш его сливать в паблик зажал себе и береш на обработку своим алгоритмом данные от бизнесов.
- есть я, чувак с бизнесом которому пипец как надо посчитать мои данные на твоем алгоритме, но сами данные я тебе раскрывать не хочу потому что ты сольеш их налево конкурентам, или себе нахомячиш.
ну и как нам быть?
и тут приходит гомоморфное шифрование, где я тебе даю данные в шифрованом виде, твой алгоритм их считает и выдает мне резултат, который дешифровать могу только я.
В результате:
- я не знаю твоего алгоритма,
- ты не знаеш моих данных,
но все получили профит и довольны. Круто же!
| |
|
3.102, Аноним (28), 04:43, 01/08/2020 [^] [^^] [^^^] [ответить]
| +/– |
- есть Сахарный Мальчик, который сливает 90 млн аккаунтов со всеми потрохами.
| |
|
|
|
2.93, Аноним (93), 14:04, 31/07/2020 [^] [^^] [^^^] [ответить]
| +/– |
Библиотека HElib тоже является разработкой IBM. На основе этой библиотеки, изначально исследовательской, сейчас пытаются построить готовый продукт.
| |
|
3.100, Аноним (78), 21:43, 31/07/2020 [^] [^^] [^^^] [ответить]
| +/– |
Я в курсе, что их. Просто указываю, по какой ссылке что-то действительно интересное, а не докерфайлы.
| |
|
|
1.80, Аноним (28), 03:41, 31/07/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> Добавление в каждый результат небольшого статистического "шума", не влияющего на точность извлекаемых данных
Ха-ха, видели тут недавно, как малый шум вынес на* нейро-сетку :)
| |
1.87, InuYasha (??), 11:35, 31/07/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Закончатся программерские муки -
Да здравствуют шифрованные MUC-и!
А потом ещё, наверно,
Новых завезут блокчейнов...
*(multi-user conference)
| |
|
2.91, Аноним (28), 13:10, 31/07/2020 [^] [^^] [^^^] [ответить]
| +/– |
Ваш проц слишком быстро считает? Даже с использованием эмуляции вебасембли на жаваскрипте? Тогда мы идём к вам с технологией шифрованных вычислений!
| |
|
|
4.120, Сейд (ok), 18:10, 03/08/2020 [^] [^^] [^^^] [ответить]
| +/– |
Речь идёт о шифровании многопользовательских конференций в XMPP.
| |
|
5.121, Аноним (-), 20:22, 03/08/2020 [^] [^^] [^^^] [ответить]
| +/– |
каюсь, увлёкся фрилансом в каменты, а у всех должна быть одна PGP реализация типа как в wija?
| |
|
6.122, Сейд (ok), 20:35, 03/08/2020 [^] [^^] [^^^] [ответить]
| +/– |
Не знаю, я пользуюсь в OTR. Но в электронной почте, например, может быть любая реализация PGP.
| |
|
|
|
|
|
1.103, НямНямка (?), 12:14, 01/08/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Насколько я себе представляю, это адски сложно доказать. Т.е. людей, способных верифицировать доказательство в мире раз-два и обчёлся. А это крайне стрёмно.
| |
|
2.108, Аноним (28), 09:14, 02/08/2020 [^] [^^] [^^^] [ответить]
| +/– |
Будут ошибки, как с Интелом... иногда получится не совсем точный результат, или вообще бред будет.
| |
|
|
|
|
4.115, Аноним (-), 09:49, 03/08/2020 [^] [^^] [^^^] [ответить]
| +/– |
как же будет выглядеть быстрофикс, когда вектор атаки на pq-схему вундервафли всё-таки найдётся
| |
|
|
|
|