Contenido Archivado

El siguiente contenido es de una versión anterior de este sitio web y es posible que no se muestre correctamente.

La falta de seguridad del cloud computing ha sido constantemente un freno en la adopción de la nube, por mucho que nos hayamos empeñado en desmontar los mitos. Ahora, desde el MIT podrían haber encontrado una solución a este problema, a través de un servidor capaz de procesar datos cifrados y devolver el resultado también cifrado.

Según señalan desde la página del MIT, la clave para conseguirlo es el cifrado homomórfico, una técnica en la que llevan investigando varios años y que hace posible que un servidor procese datos sin descifrarlos. “Este nuevo tópico de investigación en criptografía promete hacer el cloud computing completamente seguro”, apuntan desde el MIT. “Con ello, un usuario web podría enviar datos cifrados a un servidor en la nube, que los procesaría sin descifrarlos y enviaría de vuelta un resultado también encriptado”, añaden.

Recientemente, investigadores del laboratorio de inteligencia artificial y ciencia computacional del MIT, junto con la Universidad de Toronto y Microsoft Research, presentaron un nuevo esquema de cifrado que permite al servidor cloud ejecutar un cálculo único y específico sobre el resultado del cifrado homomórfico, sin extraer ninguna otra información de él.

El método propuesto por el MIT implica unir el cifrado homomórfico con otras dos técnicas, en un “esquema de cifrado funcional”. Uno de los esquemas es llamado circuito codificado (garbled circuit), y el otro es el cifrado basado en atributos (attribute-based encryption).

El nuevo sistema comienza con el cifrado homomórfico e incorpora el algoritmo de descifrado en un circuito codificado. Por su parte, la clave de este circuito codificado está protegida mediante cifrado basado en atributos.

A través de estos mecanismos, el cifrado homomórfico podrá impulsar la seguridad en ambientes de nube pública multiusuario –como Amazon o Google–, caracterizados por tener servidores, aplicaciones y procesos que no pueden conocer los datos cifrados entre sí.