在云端安全共享數據一直是一個問題。云數據不僅需要在傳輸過程中進行加密,在靜態也需要加密。這意味著與第三方共享數據只能通過先使用數據所有者的加密密鑰解密才可實現。即使第三方受信任,也最好不要授予其可訪問整個數據集,這可給惡意攻擊制造了機會,例如來自第三方的惡意內部人員可能攔截或者訪問數據。
對云端數據的安全控制可使用信息安全政策來管理,但在數據解密和共享后,數據所有者就被迫信任第三方的安全控制。
微軟的安全數據交換系統(Secure Data Exchange)
微軟提出的新服務被稱為安全數據交換系統(Secure Data Exchange),該系統讓企業可允許第三方對共享數據進行計算和分析,而不需要解密數據,這可防止第三方讀取源數據。這顯著增加了數據共享的安全性,因為第三方接收的唯一信息是從其計算結果推算的內容,這被稱為多方計算。
微軟認為這種技術可用于幫助想要購買數據(例如制藥公司想要購買匿名患者數據),但想要先看到數據質量以及可能從其得到的結果的公司。安全數據交換系統可以多種方式用于公司之間的協作,而不會泄露其專有數據或者使其本身不符合數據保護標準。企業還可避免昂貴且耗時的訴訟。
安全數據交換系統可作為數據中介來加強云端數據的安全性。數據集被移動到多方計算系統,在這里完成對數據的分析和計算請求,然后將結果呈現給相關方。該計算系統在這個過程中也會被加密,防止該云系統被讀取數據。這意味著,如果正確部署,在整個過程任何時候都不會向第三方泄露數據。
微軟的研究還沒有結束;然而,在數據集安全協作而不會泄露數據本身可對云計算的效用產生巨大的影響。安全數據交換系統的安全性將取決于云系統如何運行計算以及計算結果透露多少信息。雖然這也不可避免地會顯示一些信息,但重要的是確保這些結果不會破壞敏感或專有信息。