Un sistema de encriptación galego para garantir a privacidade na nube

Un equipo de AtlantTIC, da Universidade de Vigo, desenvolve un novo sistema de encriptación que garante a privacidade desde a orixe e permite traballar directamente sobre os datos cifrados sen necesidade de coñecer os seus contidos.

Por Galicia Confidencial | Vigo | 27/04/2016 | Actualizada ás 14:10

Comparte esta noticia

Investigadores do Grupo de Procesado da Sinal en Comunicación do centro de investigación AtlantTIC, da Universidade de Vigo, levan xa máis de dez anos traballando para mellorar a privacidade dos datos procesados na chamada nube informática. Agora, este equipo de investigadores vén de presentar un novo sistema de encriptación que garante a privacidade desde a orixe e permite traballar directamente sobre os datos cifrados sen necesidade de coñecer os seus contidos.

Un novo sistema de cifrado desenvolvido na Universidade de Vigo garante a privacidade dos datos procesados na nube
Un novo sistema de cifrado desenvolvido na Universidade de Vigo garante a privacidade dos datos procesados na nube | Fonte: DUVI.

“O noso obxectivo é protexer os datos e dar garantías de privacidade e confidencialidade para todos os usuarios, tanto persoas como negocios”, explica Juan Ramón Troncoso, responsable desta liña de traballo dentro do equipo que dirixe o catedrático Fernando Pérez González.

Os investigadores galegos desenvolveron unha serie de ferramentas avanzadas de criptografía e procesado seguro de sinal que proporciona servizos de maneira totalmente privada e segura desde a orixe, sen que ningunha das partes externas que interveñen no procesado dos datos teña acceso aos mesmos. Esta tecnoloxía, que aplican principalmente en sinais multimedia (audio, vídeo, biometría, datos xenéticos, ADN, etc.) permite traballar de forma ‘cega’ sobre as comunicación cifradas, sen necesidade de coñecer o contido das mesmas.

“Cun cifrado tradicional da canle de comunicación non se pode ver o contido, pero tampouco é posible modificalo nin procesalo, mentres que con estas novas técnicas o servidor pode traballar sobre os datos sen necesidade de descifralos, coñecelos e volver a cifralos”, explica Troncoso, que abre así a porta a servizos na nube cunha garantía plena de confidencialidade e privacidade para os usuarios, xa que nin sequera o provedor ten acceso aos seus datos.

Malia ser unha área de investigación recente, os investigadores desenvolveron un demostrador que emprega un esquema de cifrado propio, podendo encriptar calquera tipo de sinais multidimensionais (audio, imaxes, vídeos, ecografías 4D...) de maneira moi compacta e procesalas eficientemente no dominio cifrado, permitindo realizar multitude de operacións (filtrados, busca de zonas de interese na imaxe, realce de bordes...) de forma transparente para o usuario e evitando a necesidade de dispor dun hardware específico.

PROTEXER INFORMACIÓN SENSIBLE

Nos últimos anos, a lexislación española e, especialmente, a da Unión Europea, avanzou decididamente cara á provisión de maiores garantías na protección dos datos persoais en practicamente calquera contexto; con todo, iso non significa que as aplicacións que a sociedade emprega a diario implementen os mecanismos tecnolóxicos adecuados para garantir a súa seguridade e preservar a súa intimidade, especialmente coa rápida evolución da Internet das Cousas e os fogares intelixentes conectados. 

Un exemplo recente dos efectos dunha crecente concienciación cidadá acerca dos seus dereitos en materia de protección de datos e privacidade é a incorporación da encriptación extremo a extremo dunha famosa rede de mensaxería instantánea para todas as súas comunicacións. Con todo, as tecnoloxías empregadas nos produtos actualmente dispoñibles son insuficientes para poder proporcionar aos cidadáns un gran abano de servizos de maneira completamente confidencial e, no mellor dos casos, restrínxense a protexer unicamente as comunicacións. O traballo desenvolvido desde AtlantTIC vai un paso máis aló, tal e como indica Troncoso: “Este tipo de ferramentas criptográficas avanzadas son moito máis versátiles e flexibles, xa que permiten protexer os datos sensibles non só durante a súa comunicación e o seu almacenamento, senón tamén durante o seu procesado, é dicir, pódese traballar sobre eles sen saber o contido dos mesmos, e por tanto, a privacidade está garantida, mesmo fronte ao teu provedor de servizo”. 

O desenvolvemento deste tipo de ferramentas supón un gran avance en materia de privacidade e confidencialidade, posto que o manexo de datos é totalmente seguro e evitan que o usuario teña que depositar a súa confianza no provedor do servizo, que non pode acceder á información pero si traballar sobre ela. Estas técnicas habilitan o procesado seguro de grandes cantidades de información extremadamente sensible, por exemplo información xenómica e médica ou datos económicos e financeiros.

I+D+i VIGUESA

O desenvolvemento destas ferramentas criptográficas avanzadas, así como outras tecnoloxías de protección de privacidade, levouse a cabo ao abeiro de Táctica, un proxecto de I+D centrado nas tecnoloxías da información e a comunicación desenvolvido no seo da Escola de Enxeñaría de Telecomunicación da Universidade de Vigo e que contou co apoio do Ministerio de Economía e Competitividade (MINECO) e do Fondo Europeo de Desenvolvemento Rexional (FEDER), informa o DUVI.

Comparte esta noticia
¿Gústache esta noticia?
Colabora para que sexan moitas máis activando GCplus
Que é GC plus? Achegas    icona Paypal icona VISA
Comenta