日立、暗号化したデータベースを復号化せずに検索できる技術
日立製作所は、クラウドに保存された暗号化済みのデータベースを、復号せずに検索や照合ができる新技術を開発した。
今回開発した「検索可能暗号技術」は、総務省の委託研究である「大規模仮想化サーバ環境における情報セキュリティ対策技術の研究開発」の成果。データベースを検索や照合する際に復号化の作業が不要で、データベースの盗難時や復号時の情報漏洩リスクを低減できる。
また高速処理が可能な共通鍵暗号技術により暗号化処理のオーバーヘッドを抑えたほか、毎回異なる乱数を用いて暗号化することで、同一データから同一の暗号文が生成されないよう工夫している。
今後同社は日立ソリューションズと共同で、機密性を保ちつつ、大容量のデータベースや計算リソースが必要で、類似検索の需要があるゲノム解析分野のセキュリティ対策に応用。2013年度中にパブリッククラウド対応も可能なソリューションの提供を目指して開発を進める。
(Security NEXT - 2012/03/12 )
ツイート
関連リンク
PR
関連記事
仮想環境を狙うマルウェア「BRICKSTORM」 - 中国政府系攻撃者が悪用
リモートアクセス経由で侵害、従業員情報が流出か - 三菱製紙
「Apache Syncope」に脆弱性 - 内部DB構成でPW特定のおそれ
NASがランサム被害、個人情報流出の可能性 - 順大
ネットワークにサイバー攻撃、情報流出の可能性も - 広島工業大
第三者がサーバより情報を窃取、データ暗号化は確認されず - プラ製品メーカー
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
ランサム攻撃でシステム障害が発生、影響など調査 - エネサンスHD
一部サーバでランサム被害、バックアップ削除も - 新報国マテリアル
「Dell CloudLink」に複数脆弱性 - 重要度「クリティカル」
