当前位置: 首页 > news >正文

【新书速递】实用安全多方计算导论

安全多方计算(MPC)是解决数据安全与隐私保护问题的关键安全数据交换技术,近年来发展迅速,但由于MPC涉及复杂的密码学和工程实现技术,行业长期缺乏同时具备MPC研究、应用和实现能力的综合性人才,这阻碍了MPC的快速发展和应用。

 

《实用安全多方计算导论》,是由国际著名密码学家David Evans、VladimirKolesnikov和Mike Rosulek撰写,是一本优秀的MPC入门书籍,得到国际安全多方计算联盟推荐,斯坦福大学、布朗大学、乔治·华盛顿大学等名校采用。中国科学院院士王小云、阿里巴巴集团副总裁朋新宇作序,浙江大学任奎教授、张秉晟教授,上海交通大学郁昱教授,山东大学陈宇教授,美国西北大学汪骁教授力荐。

 

本书特色

 

  • 安全多方计算是解决大数据时代数据安全和隐私保护问题的核心技术。本书系统介绍安全多方计算的理论和实现技术,是该领域的入门必读佳作。

  • 由国际著名密码学家David Evans、Vladimir Kolesnikov和Mike Rosulek撰写,阿里巴巴数据技术及产品部、安比实验室专家翻译。

  • 得到国际安全多方计算联盟推荐,斯坦福大学、布朗大学、乔治·华盛顿大学等名校采用。

  • 中国科学院院士王小云、阿里巴巴集团副总裁朋新宇专门作序,任奎教授、张秉晟教授、郁昱教授、陈宇教授、汪骁教授倾力推荐。

 

内容简介

安全多方计算(Secure Multi-Party Computation, MPC)已经从20世纪80年代的理论构想发展成为当今用于构建实际系统的工具。在过去的十年间,MPC已成为理论密码学和应用密码学领域最活跃的研究方向之一。本书介绍一系列重要的MPC协议,总结应用MPC构建隐私保护应用时的效率提升方法。在总览相关研究领域、详解主要协议构造方案的同时,介绍目前MPC活跃的研究方向,从而让读者了解现在可以通过实际应用MPC来解决哪些问题,以及不同的安全模型和安全假设从何种层面影响不同方法的实用性。

 

本书内容前沿,注重实际应用,是安全多方计算领域不可多得的入门著作,不但适用于有意涉足MPC领域的研究者,也适用于想在实际业务场景中应用MPC技术的实践者。

 

 

专家力荐

 

安全多方计算领域发展迅速,但相关的中文教材与专业书籍较少,这阻碍了此项密码技术在我国的普及与应用。本书是国际著名密码学家DavidEvans、VladimirKolesnikov和Mike Rosulek撰写的安全多方计算技术教材。相信本书的出版将促进我国密码协议的学术研究,吸引更多青年学者投身到密码协议的研究与应用中,并为我国众多的密码应用提供必要的基础知识与技术支撑。

——王小云 中国科学院院士、国际密码协会会士

 

安全多方计算(MPC)是解决数据安全与隐私保护问题的关键安全数据交换技术。然而,MPC涉及复杂的密码学和工程实现技术,行业长期缺乏同时具备MPC研究、应用和实现能力的综合性人才,这阻碍了MPC的快速发展和应用。本书是一本优秀的MPC书籍,将这一学习材料引入国内,将使国内相关从业人员快速了解MPC的基本概念和基本原理,加速推进MPC的实现和应用。

——朋新宇 阿里巴巴集团副总裁、数据技术及产品部总经理

 

安全多方计算是数据安全技术的重点研究方向,涵盖密码学、分布式计算、电路优化等多个计算机科学领域的专门知识,具有较高的学习成本。本书系统地介绍了安全多方计算的理论和实现技术,是一本不可多得的领域入门必读著作。在此向广大师生和相关从业人员郑重推荐这一译著。

——任奎 浙江大学网络空间安全研究中心教授

 

安全多方计算是密码学研究领域的一个重要分支,它是解决大数据时代隐私保护与协同计算之间的矛盾以及“数据孤岛”问题的关键技术之一。本书从安全定义、协议设计、实现优化与应用扩展四个方向,系统地介绍了安全多方计算研究在近35年间的主要理论突破与技术积累。本书翻译质量高、内容全面、可读性强,是一本不可或缺的零基础安全多方计算著作

——张秉晟 浙江大学网络空间安全研究中心教授

 

这本著作不仅系统介绍了安全多方计算的模型、定义、密码原语和安全证明等理论知识,也讨论了不经意数据结构、电路优化等工程实现过程中的实用技术,是业内较少的适合从业者入门的教材之一。译者对原著进行了精准的翻译,高度还原了原著的理论和技术内容,在中文语言组织上也具有自身的特色。郑重向各位密码学爱好者推荐本著作。

——郁昱 上海交通大学计算机科学与工程系教授

 

安全多方计算充分体现了密码学的神妙——完成看似不可能完成的任务,其不仅具有深刻的理论内涵,也有着重大的应用价值。本书是安全多方计算方面不可多得的入门读物,内容前沿,注重实际应用。译者不仅具备深厚的密码理论功底,而且有着极为丰富的密码实践经验,已经主导了多项密码技术的大规模商业落地,赋能隐私保护的大数据挖掘。译文严谨晓畅,书中有多处精心设置的“译者注”,适时解惑,是原书的有益补充。本书是安全多方计算方向的研究生和从业人员的必读佳作。

——陈宇 山东大学网络空间安全学院教授

 

MPC是未来隐私保护的关键工具。相比其他同类型书籍,本书注重务实,强调实际效率。本书介绍了近年MPC的前沿技术,对于正在做MPC研究和关注应用密码学的学生来说是一本必不可少的读物。

——汪骁 美国西北大学计算机系教授

 

作者简介

戴维·埃文斯(David Evans) 弗吉尼亚大学计算机科学教授,麻省理工学院计算机科学博士,主要研究兴趣包括安全多方计算、对抗机器学习和Web安全。

 

弗拉基米尔·科列斯尼科夫(Vladimir Kolesnikov) 佐治亚理工学院计算机科学学院副教授,多伦多大学计算机科学博士,研究领域是密码学和安全计算。

 

迈克·罗苏莱克(MikeRosulek) 俄亥俄州立大学电子工程与计算机科学学院副教授,伊利诺伊大学博士,研究兴趣是密码学的理论和实践,特别是用于计算私有数据的协议。

 

译者简介

 

刘巍然 阿里巴巴集团数据技术及产品部安全专家,北京航空航天大学通信与信息系统博士,知乎密码学领域优秀回答者,知乎签约作者。现从事差分隐私、安全多方计算、可信执行环境、高级密码学技术等数据安全与隐私保护技术的研究和实现工作。

 

丁晟超 安比实验室研究员,华东师范大学密码学硕士。研究领域为应用密码学、数据安全、区块链。

 

推荐序

◆ 推荐序一◆

 

网络通信与大数据已经渗透到数字经济和人们生活的方方面面。然而,在享受信息技术带来的便利的同时,隐私泄漏、信息滥用等数据安全事件层出不穷。为保护公民的隐私与数据安全,各国纷纷出台了相应的法律法规。而密码技术作为隐私保护和数据安全的支撑技术,无疑也得到了全球范围内学术界和工业界的高度重视。

数据与劳动、资本、土地、知识、技术、管理一起,组成了七大生产要素。数据安全事关广大人民群众的利益、数字经济的高质量发展,并关乎国家安全。如何在实现数据安全和隐私保护的同时,打破“数据孤岛”,实现数据安全共享交换,成为急需解决的问题。20世纪80年代,姚期智院士以百万富翁问题为例,提出了安全多方计算的概念:互不信任的参与方在不泄漏各自私有输入的条件下,如何安全地计算一个事先约定的函数。经过将近40年的不断发展,安全多方计算如今已经从理论研究走向实际应用,成为解决数据安全流转问题的重要密码技术。

安全多方计算领域发展迅速,但相关的中文教材与专业书籍较少,这阻碍了此密码技术在我国的普及与应用。《实用安全多方计算导论》(A Pragmatic Introduction to Secure Multi PartyComputation)是国际著名密码学家David Evans、Vladimir Kolesnikov和Mike Rosulek撰写的安全多方计算技术教材,得到了国际安全多方计算联盟(MPC Alliance)的推荐,是波士顿大学、布朗大学、乔治·华盛顿大学、斯坦福大学等著名院校讲授安全多方计算协议时所使用的参考书籍。很高兴看到阿里巴巴集团数据技术及产品部、阿里巴巴浙江大学前沿技术联合研究中心、安比实验室专家将这一优秀的教材译成中文,帮助国内密码学研究人员和密码学从业人员更快地了解和学习这一重要的密码学技术。相信本书的出版将促进我国密码协议的学术研究,吸引更多青年学者投身到密码协议的研究与应用中,并为我国众多的密码应用(例如区块链的隐私保护与可证明安全的区块链安全模块设计等)提供必要的基础知识与技术支撑。

中国科学院院士、国际密码协会会士王小云

 

◆ 推荐序二◆

 

人类已经从IT时代走向了以服务大众、激发生产力为主的DT(Data Technology)时代,以云计算、大数据和人工智能为代表的DT时代新技术革命已经渗透至各行各业,重塑了人类的生活。在DT时代,人们比以往任何时候更容易收集到更丰富的数据。数据作为一种新的能源,正在变革我们的生产和生活,并推动大数据行业蓬勃发展。

丰富、细粒度的数据催生了数据共享交换需求,各地区、各部门间的数据共享交换,可以有效提升社会数据资源价值,培育数字经济新产业、新业态和新模式。然而,随着个体和组织对数据安全的重视以及《通用数据保护条例》(General Data Protection Regulation,GDPR)等一系列隐私保护法案的出台,传统粗放式的数据共享方式受到了挑战,数据所有方重新回到数据孤岛的状态。数据安全与隐私保护的难题已成为数据共享交换的核心阻碍,隐私泄漏和数据滥用如同达摩克利斯之剑悬在公司和组织头上。

安全多方计算(Secure MultiParty Computation,MPC)是解决数据安全与隐私保护问题的关键安全数据交换技术。经过将近40年的研究与发展,MPC已从理论走向现实,成为构建数据安全与隐私保护系统的核心技术。然而,MPC涉及复杂的密码学和工程实现技术,行业长期缺乏同时具备MPC研究、应用和实现能力的综合性人才,这阻碍了MPC的快速发展和应用。《实用安全多方计算导论》(A Pragmatic Introduction to Secure MultiPartyComputation)是一本优秀的MPC书籍,将这一学习材料引入国内,将使国内相关从业人员快速了解MPC的基本概念和基本原理,加速推进MPC的实现和应用。阿里巴巴集团数据技术及产品部致力于为阿里巴巴集团内外提供大数据方面的系统服务。阿里巴巴浙江大学前沿技术联合研究中心已经全面启动了MPC的研究课题。相信阿里巴巴集团数据技术及产品部、阿里巴巴浙江大学前沿技术联合研究中心、安比实验室专家翻译的《实用安全多方计算导论》会为同行带来新的启发和借鉴。

朋新宇,阿里巴巴集团副总裁、数据技术及产品部总经理

 

 

国际著名密码学家撰写的安全多方计算领域入门佳作,国际安全多方计算联盟推荐,斯坦福大学、布朗大学等名校采用,中国科学院院士王小云、阿里巴巴集团副总裁朋新宇专门作序,任奎、张秉晟、郁昱、陈宇、汪骁教授倾力推荐。

 


扫码关注【华章计算机】视频号

每天来听华章哥讲书

更多精彩回顾

书讯 | 7月书讯(下)| 读书开启下半年

书讯 | 7月书讯(上)| 读书开启下半年

资讯 | 《数据安全法》表决通过!最新解读来了

书单 | 2021半年盘点,不想你错过的重磅新书

干货 | 详解数据资产的8大重要特征

收藏 | 一文了解滴滴与蚂蚁金服开源共建的SQLFlow

上新 | 【新书速递】打通数据科学三要素——数据科学实战性手册

赠书 | 【第63期】机器人时代已来!推荐几本机器人学硬核好书

点击阅读全文购买

相关文章:

  • 架构师的角色期望
  • JavaScript 异步编程指南——你不知道的Promise前世Deferred
  • 《企业破局的34个锦囊》之领导者必备的技术思维
  • Kubernetes诞生日!为什么开发人员应该学习 Kubernetes?
  • SIGIR 2021大奖出炉!Salton奖授予UIUC翟成祥教授
  • AI系统中的偏差与偏见
  • 聊聊Keras的特点及其与其他框架的关系
  • 快收藏!!整理了100个Python小技巧!!
  • Rust跨界前端全攻略
  • 低代码平台的11个能力维度
  • 数学女博士奥运会摘金!用数学知识自己训练,网友:真·学好数理化,走遍天下都不怕...
  • 四步搞定异常SQL
  • 8月书讯(上)| 这些新书不可错过
  • 8月书讯(下)| 这些新书不可错过
  • 【第66期】火山引擎Redis云原生实践
  • [笔记] php常见简单功能及函数
  • [原]深入对比数据科学工具箱:Python和R 非结构化数据的结构化
  • 「译」Node.js Streams 基础
  • 【跃迁之路】【477天】刻意练习系列236(2018.05.28)
  • Angular 响应式表单 基础例子
  • CAP理论的例子讲解
  • const let
  • Invalidate和postInvalidate的区别
  • java2019面试题北京
  • Java深入 - 深入理解Java集合
  • PaddlePaddle-GitHub的正确打开姿势
  • Redash本地开发环境搭建
  • SAP云平台里Global Account和Sub Account的关系
  • Theano - 导数
  • 阿里云购买磁盘后挂载
  • 安装python包到指定虚拟环境
  • 好的网址,关于.net 4.0 ,vs 2010
  • 前端学习笔记之原型——一张图说明`prototype`和`__proto__`的区别
  • 前嗅ForeSpider采集配置界面介绍
  • 扫描识别控件Dynamic Web TWAIN v12.2发布,改进SSL证书
  • 收藏好这篇,别再只说“数据劫持”了
  • 我有几个粽子,和一个故事
  • 写代码的正确姿势
  • RDS-Mysql 物理备份恢复到本地数据库上
  • #我与Java虚拟机的故事#连载08:书读百遍其义自见
  • (06)Hive——正则表达式
  • (bean配置类的注解开发)学习Spring的第十三天
  • (Demo分享)利用原生JavaScript-随机数-实现做一个烟花案例
  • (HAL)STM32F103C6T8——软件模拟I2C驱动0.96寸OLED屏幕
  • (Redis使用系列) Springboot 实现Redis消息的订阅与分布 四
  • (Repost) Getting Genode with TrustZone on the i.MX
  • (企业 / 公司项目)前端使用pingyin-pro将汉字转成拼音
  • (顺序)容器的好伴侣 --- 容器适配器
  • (算法)前K大的和
  • (转)scrum常见工具列表
  • (转贴)用VML开发工作流设计器 UCML.NET工作流管理系统
  • .mysql secret在哪_MYSQL基本操作(上)
  • .net core IResultFilter 的 OnResultExecuted和OnResultExecuting的区别
  • .NET MVC、 WebAPI、 WebService【ws】、NVVM、WCF、Remoting
  • .NET Remoting Basic(10)-创建不同宿主的客户端与服务器端