MongoDB lança ‘criptografia Queryable’ para combater hacks e vazamentos
“O nosso foco não é como fazer operações aritméticas em dados criptografados, mas como encontrar informações rapidamente – muito, muito rápido”, diz Kamara, que atualmente está de licença de seu shipment de professor associado na Brown.
A velocidade é um desafio em operações criptografadas, onde cada verificação de chave further e computação adicionam complicações às operações básicas. Mas o MongoDB afirma que as pesquisas realizadas com o Queryable Encryption são impressionantemente rápidas e não causarão perdas de desempenho irracionais – uma afirmação que os clientes poderão testar por si mesmos com a nova visualização. O MongoDB também é open-source grande parte do sistema Queryable Encryption, para que usuários e outros pesquisadores possam verificar sua criptografia subjacente.
“Muito do trabalho é de natureza muito teórica, algoritmos, definições de segurança de criptografia, mas para mim, no ultimate das contas, quero ver algo sair disso”, diz Kamara. “Há um imperativo social por trás do trabalho que os cientistas fazem. Trabalhando com uma empresa na escala do Mongo, isso estará disponível para um grande número de pessoas, um grande número de cargas de trabalho.”
Moataz e Kamara dizem que o grande avanço que lhes permitiu mover seu conceito do mundo acadêmico para o mundo actual foi a emulação, que lhes permitiu usar as propriedades da criptografia estruturada com bancos de dados existentes que possuem arquiteturas diferentes. Como emular jogos do Tremendous Nintendo em seu PC ou emular Home windows em um Mac, a abordagem cria um espaço liminar no qual a criptografia estruturada pode ser executada em bancos de dados tradicionais.
Ainda assim, Kamara e Moataz enfatizam que tem sido um desafio e um processo de aprendizado colaborar com os engenheiros do MongoDB e transformar o protótipo da Aroki Techniques em algo que possa realmente ser implantado em escala em todo o mundo.
“Seny e european temos aprendido muito sobre as restrições das implantações do mundo actual sobre as quais os acadêmicos não sabem nada”, diz Moataz. “Os modelos na academia são menos restritivos. Então, estamos gostando de ser expostos a isso e melhorando nossos modelos e nossos projetos em relação a essas restrições.”
Embora o lançamento de terça-feira seja a primeira vez que o público pode vetar a criptografia Queryable na natureza, a Aroki Techniques fez com que o criptógrafo JP Aumasson conduzisse a devida diligência técnica sobre a base criptográfica de seu sistema protótipo. E o MongoDB convidou o criptógrafo da Universidade de Chicago e pesquisador de criptografia pesquisável David Money para dar uma olhada antecipada também. Ambos disseram à WIRED que, embora não tenham auditado toda a implantação do sistema, a criptografia subjacente parece sólida. E ambos enfatizam que é emocionante ver um esquema de criptografia pesquisável do mundo actual tomar forma depois de tanto pace.
“Muitas pesquisas sobre criptomoedas desde a década de 1980 têm sido centradas em como fazemos essas coisas, então isso está demorando muito para acontecer”, diz Money. então é importante ter cuidado com declarações absolutas, mas que essa visão seja realizada de alguma forma é muito empolgante. E isso não é de forma alguma óleo de cobra ou teatro de segurança. Eles estão indo fundo nisso e pensando sobre as coisas importantes com cuidado. ”
Aumasson diz que muitos outros alegaram oferecer criptografia pesquisável sem a profundidade ou capacidade técnica. “Houve outros produtos anunciando pesquisa criptografada, mas os acadêmicos realmente ririam deles”, diz ele. “O que o Mongo está fazendo é algo compatível com acadêmicos, e estou muito feliz em ver isso.”
.
Fonte da Notícia: www.stressed out.com




