MIT 研究员开发不会泄露数据的安全平台

MIT计算机科学和人工智能实验室研究员开发出一个构建安全Web应用和服务的平台Mylar, 设计防止用户机密数据泄露。Mylar重新设计了Web应用的架构,用户数据在发送到服务器前会先在浏览器上加密。平台开发者 Raluca Popa指出,服务器是不受信任的,他表示终端用户并不会注意到差异。如果政府向企业索要你的数据,服务器无法提供你的未加密数据。先加密数据的概念并不 新颖,但研究人员表示Mylar有望成为被广泛使用的实用工具。Mylar可能是利用类似同态加密的加密技术,能在不解密数据的情况下操作用户数据。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-07-29 18:02:16

MIT 研究员开发不会泄露数据的安全平台的相关文章

MIT高级讲师:从大数据到深数据

文章讲的是MIT高级讲师:从大数据到深数据,在过去的10个月,我主持参与了麻省理工的"IDEAS中国"项目--一个由30多位中国商界领袖组成的,为期10个月的创新之旅.今年,该项目招收了中国一个主要国有银行的数位高管.这个团队的目标之一,是在大数据和其他相关的颠覆性技术到来时,仍可以重塑他们组织的未来,这也使我更多地接触了解了中国经济.正如阿里巴巴颇有远见的创始人马云所说,"五年后,我们预计人类纪元将由信息技术时代转变为数据技术时代." 但是,"数据技术&

路由器LED闪灯泄露数据

本文讲的是 路由器LED闪灯泄露数据,漏洞固件引发的死亡闪灯 今年2月份媒体报道,硬盘闪灯会泄露数据.如今,以色列班古里昂大学的边信道专家们,将类似的方法应用到了路由器上. 路由器信号获取的吸引力在于:如果能让路由器泄露管理员凭证,那就不仅仅能突破一台主机,而是整个网络. 不过,相对的,搞定路由器也比针对单台主机下手要更难一些:你需要一个与目标路由器之间无阻隔的传感器,而且,必须拿到路由器的控制权. 如果你已经控制了路由器,该大学研究团队开发的"xLED"可以帮你往路由器操作上添加LE

MIT研究员使用无人机跟踪仓库库存

由麻省理工学院的研究人员开发的新系统,可以通过使用无人机实现仓库的自动跟踪和监控库存.此外,这个无人机还可以防止错配,并帮助员工更快地找到一些特别的物品,提高工人们的工作效率.使得工人们能够更加自由地管理和移动材料. 根据报告的介绍,最重要的是小型的无人机可以安全飞行.因为它们在"数十米远"外的库存中,用19厘米误差范围,读取RFID标签.由于微型无人机体积不够大,不足以携带射频这么高的识别阅读器--因此麻省理工学院的研究人员将无人机的中继信号从标准阅读器发送到项目和返回,这意味着这些

solidworks二次开发-03-访问特征数据

访问|数据 solidworks二次开发-03-访问特征数据 'coder arden 'filename : getchoosed.swp'date  :2005-03-22'used to get the simple hole infomation dep & dia'finished lucky !!'------------------------------------------------------------ Option ExplicitDim swApp As SldWo

Windows 8风格应用开发入门 五 ListView数据控件

什么是ListView数据控件? 1) ListView数据控件用来显示数据集合. 2) 继承自ItemsControl. 3) 大多数情况是纵向显示数据,显示的数据通常是排序过的. 4) 在切换到Snap View(贴靠视图)时,通常使用ListView显示数据集合. 开发入门 五 ListView数据控件-vba listview 控件"> 如何构建ListView数据控件? 首先我们需要了解一下ListView控件中一些重要属性和事件: 1) IsItemClickEnabled属性

WCF分布式开发步步为赢(7):WCF数据契约与序列化

本节继续学习WCF分布式开发步步为赢(7):WCF数据契约与序列化.数据契约是WCF应用程序开发中一个重要的概念,毫无疑问实现客户端与服务端数据契约的传递中序列化是非常重要的步骤.那么序列化是什么?为什么会有序列化机制?或者说它是为了解决什么问题?作用是什么?现有的.NET 序列化机制和WCF序列化机制有什么不同?我们在本节文章里都会详细介绍.本节结构:[0]数据契约[1]序列化基本概念[2].NET 序列化机制[3]WCF序列化机制[4]代码实现与分析[5]总结. 下面我们正式进入今天的学习阶

Windows 7开发:用户帐户管理数据重定向(写入受保护的资源)

您可能遇到过下面的一种或多种情况: • 您的应用程序写入Program Files ,Windows目录,或者系统根(一般是C盘)文件夹,但是您在这些地方并没有找到您的文件 • 您的应用程序写入Windows注册表,特别是HKLM/Software中,但是您没有看 到注册表进行了更新 • 您切换到了另一个帐户,并且您的应用程序没有办法找 到已写入Program Files,Windows目录,或者系统根(一般是C盘)文件夹的文件,或者找到 了这些文件的老版本 • 在启用或禁用用户帐户控制(UAC

双刃剑与灰色地带:“泄露数据收藏家”的素描

无论是国内还是国外,都存在着这样一群匿名人士,他们乐于对已经被盗的数据库进行备份和收集--这里我们暂且称他们为"泄露数据收藏家" 多亏了像Keen(化名)这样的泄露数据收藏家,一些从多年前开始就被使用的被盗数据才能引起足够的关注.像是前段时间知名色情网站Brazzers被黑,这家以提供高清色情电影而起家的企业共有80万的用户信息遭到泄露.此次事件当时在FreeBuf已有报道(详见:http://www.freebuf.com/news/113904.html). Keen运营的网站Vi

网络安全 移动互联网-在线账户,电子钱包功能的开发,如何保证数据的安全性

问题描述 在线账户,电子钱包功能的开发,如何保证数据的安全性 项目中有在线账户,电子钱包功能的开发,如何保证数据的安全性,就是相对来说,怎么做会好一点,求大神指点. 解决方案 主要是三个方面:反监听窃取,也就是说通讯中有人利用wifi路由或者网关.代理等拦截你的数据包获取敏感信息.解决方法就是对数据加密. 一个是反伪造,一个是客户端是假冒的,包括伪造证书.cookie等,冒充用户身份,一个是伪造服务器端,比如钓鱼网站或者跨站数据提交等.解决方法是使用非对称的密钥. 一个是反篡改,就是说数据在传输