Het opvallendste nieuws volgens Eelco van Beek

De vorm van encryptie die Google toepast, wordt namelijk gebruikt om de communicatie tussen systemen te beveiligen, maar niet om de daadwerkelijke bron te versleutelen. Neem bijvoorbeeld een database. Als de informatie in die database versleuteld is en de databaseserver een vraag moet beantwoorden, dan moet die data in de meeste gevallen doorzoekbaar – en dus niet versleuteld – zijn. Het antwoord kan vervolgens versleuteld worden verstuurd, maar aan de kant van de ontvanger – denk aan een webserver – moet het antwoord vervolgens weer ontsleuteld worden. Op deze manier wordt aan beide kanten een risico genomen, omdat zowel de databaseserver als de webserver de mogelijkheid hebben de broninformatie leesbaar te maken. De oplossing voor dit probleem is homomorfe encryptie, wat ook wel gezien wordt als de heilige graal van encryptie. Het basisprincipe van deze techniek is als volgt: versleutelde informatie kan worden geraadpleegd door direct versleutelde vragen te stellen, zonder dat deze informatie ontsleuteld hoeft te worden. Het uiteindelijke antwoord is volledig ontsleuteld beschikbaar, waarbij de broninformatie nooit tussentijds inzichtelijk is geweest. Deze vorm van encryptie biedt verschillende mogelijkheden. Zo hoeven systeembeheerders bijvoorbeeld niet langer inzicht te hebben in alle data van een organisatie. Op deze manier kan een volledig veilige overdracht van informatie plaatsvinden, vanaf de bron tot aan de ontvanger. Maar wat nog interessanter is, is dat het technologieën als cloud computing impliciet veiliger maakt. Geheime diensten of cloud-aanbieders kunnen simpelweg niet meer bij de data van hun inwoners of klanten omdat deze op de juiste manier versleuteld is. In theorie zou dit het einde kunnen zijn van de Patriot Act en het lekken van gevoelige informatie.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee