新环境下的密码应用专栏序言(中英文)
密码学是网络空间安全的基础理论, 能够为各种信息系统提供数据机密性、数据完整性、身份鉴别、不可否认性等安全服务. 在新环境下密码学的应用潜力得到不断挖掘和释放, 例如不暴露原始数据而完成模型训练的联邦学习技术、保护各自数据隐私安全并完成计算的多方计算技术、去中心化的分布式记账的区块链技术以及隐私保护技术等密码学应用新技术. 然而, 在实际的密码学应用中却面临密钥泄露、密码协议实现漏洞等诸多安全威胁. 这使得新环境下的密码应用成为学术界、标准化组织及各国政府机构高度关注的重要领域. 在国际, 标准化组织 (ISO)、国际电信联盟 (ITU)、万维网联盟 (W3C)、IEEE 标准委员会 (SAS...
Saved in:
Published in | Journal of Cryptologic Research Vol. 10; no. 5; p. 961 |
---|---|
Main Authors | , , , , , |
Format | Journal Article |
Language | Chinese |
Published |
Beijing
Chinese Association for Cryptologic Research, Journal of Cryptologic Research
01.01.2023
|
Subjects | |
Online Access | Get full text |
ISSN | 2097-4116 |
DOI | 10.13868/j.cnki.jcr.000644 |
Cover
Summary: | 密码学是网络空间安全的基础理论, 能够为各种信息系统提供数据机密性、数据完整性、身份鉴别、不可否认性等安全服务. 在新环境下密码学的应用潜力得到不断挖掘和释放, 例如不暴露原始数据而完成模型训练的联邦学习技术、保护各自数据隐私安全并完成计算的多方计算技术、去中心化的分布式记账的区块链技术以及隐私保护技术等密码学应用新技术. 然而, 在实际的密码学应用中却面临密钥泄露、密码协议实现漏洞等诸多安全威胁. 这使得新环境下的密码应用成为学术界、标准化组织及各国政府机构高度关注的重要领域. 在国际, 标准化组织 (ISO)、国际电信联盟 (ITU)、万维网联盟 (W3C)、IEEE 标准委员会 (SASB) 等标准化机构纷纷启动区块链、联邦学习等标准制定工作, 意图推广新环境下的密码应用. 在国内, 科技企业积极参与上述国际标准制定工作. 相关职能部门发布区块链、隐私保护等密码学新应用技术的国家标准制定工作计划, 促进新环境下的密码应用发展. 在这一背景下, 为促进新环境下的密码应用研究和探索,《密码学报》组织了“新环境下的密码应用”专栏, 展示了我国学者在新环境下, 在数据隐私保护、云存储安全、区块链安全防护等方面的部分研究成果. 本专栏共收录 8 篇论文, 其中包括 1 篇综述, 分别简介如下: 综述论文《开源密码软件供应链安全综述》针对开源密码软件供应链安全问题展开研究, 提出以开源软件供应链为基础, 密码软件供应链差异为半径, 明确开源密码软件供应链的研究范围. 同时, 以开源密码软件供应链的典型安全事件为切入点, 构建安全风险模型. 并在该模型基础上, 总结相关安全防范措施和应对手段, 为后续开展关于开源密码软件供应链的安全研究奠定基础. 论文《基于内积加密的双向隐私保护医疗诊断云服务方案》, 提出了一种的医疗诊断隐私保护方案, 该方案的设计目标是保护数据持有者 (data owner, DO) 的医疗数据隐私和模型持有者 (model owner, MO) 的模型信息隐私, 并通过部署在云服务器上的机器学习服务提供有效的医疗诊断服务. 通信开销方面该方案无需多轮交互, 只需一次计算即可得到安全计算的结果. 在未加密的医疗图像数据集 CRC-VAL-HE-7K 上训练 Efficient Net 模型得到 95% 以上准确率, 在加密的医疗图像数据上得到 98% 的准确率精确诊断结直肠癌. 论文《抗泄漏 CCA |
---|---|
Bibliography: | ObjectType-Article-1 SourceType-Scholarly Journals-1 ObjectType-Feature-2 content type line 14 |
ISSN: | 2097-4116 |
DOI: | 10.13868/j.cnki.jcr.000644 |