Home טכנולוגיה Big Data הטכנולוגיה שמאפשרת לערוך מסמכים בענן בלי לחשוף אותם לספק

הטכנולוגיה שמאפשרת לערוך מסמכים בענן בלי לחשוף אותם לספק

Representational image of encryption

This post is also available in: English (אנגלית)

מסמכים שיתופיים הפכו לדרך עבודה מקובלת עבור צוותים, אך הם עדיין מציבים בעיית אבטחה ששירותי מסרים מוצפנים פתרו במידה רבה כבר לפני שנים. מסמכים אמנם יכולים להיות מוצפנים בזמן העברתם באינטרנט ובזמן האחסון, אך פלטפורמות שיתוף רבות עדיין זקוקות לגישה לתוכן הלא־מוצפן בשרתים שלהן כדי לסנכרן שינויים בין המשתמשים. המשמעות היא שספק השירות עדיין מסוגל מבחינה טכנית לקרוא מידע שהמשתמשים עשויים לראות בו מידע חסוי.

חוקרים ממכון מקס פלאנק לאבטחה ופרטיות, מ־EPFL ומאשכול המצוינות CASA פיתחו גישה חלופית, המיישמת הצפנה מקצה לקצה (E2EE) לאורך כל תהליך העריכה המשותפת. המודל שלהם משתמש בטכנולוגיה הקריפטוגרפית שעליה מבוססת Signal כערוץ מאובטח להפצת שינויים בין המשתתפים, מבלי ששרת מרכזי יצטרך לקבל גישה לתוכן המסמך עצמו.

המערכת, המתוארת כ־End-to-End Encrypted Collaborative Document (E2EE-CD), מפרידה בין סנכרון המסמך לבין הגישה לתוכן עצמו. כאשר משתמש יוצר מסמך, המערכת יוצרת עבורו קבוצה מקבילה. כל מי שמורשה לעבוד על המסמך מצטרף לקבוצה הזו, וכך נוצר ערוץ תקשורת מוצפן בין המשתתפים.

על פי דיווח של TechXplore, כל משתמש מחזיק עותק מקומי של המסמך. כאשר אחד המשתתפים מבצע שינוי, העריכה מומרת לפורמט שניתן להעברה ומופצת דרך הקבוצה המוצפנת. המכשירים של שאר המשתתפים מקבלים את העדכון ומיישמים אותו על העותקים המקומיים שלהם. כך יכולים השרתים לסייע בהעברת המידע מבלי לקבל את המפתחות הקריפטוגרפיים הנדרשים כדי לקרוא את המסמך או להבין את השינויים שנעשו בו.

יצירת סביבת עבודה שיתופית מאובטחת דורשת יותר מהצפנת הטקסט בלבד. החוקרים תכננו את המודל כך שיתמוך ביכולות שמשתמשים מצפים למצוא בעורכי מסמכים מקוונים רגילים, ובהן עריכה בו־זמנית או בזמנים שונים, שיתוף מסמכים והרשאות מבוססות תפקידים, המבחינות בין משתמשים המורשים לקרוא, להגיב או לערוך את התוכן.

במסגרת הניסויים נבדק גם האם שכבת האבטחה הנוספת הופכת את העבודה המשותפת לאיטית באופן מורגש. בתרחישים שונים הציגה המערכת השהיה של כ־120 אלפיות השנייה, והחוקרים הראו כי ניתן להרחיב את הארכיטקטורה תוך שמירה על זמני תגובה המתאימים לשימוש מעשי.

הגישה עשויה להיות רלוונטית במיוחד לארגוני ביטחון, גופי ממשל ומפעילי תשתיות קריטיות. מסמכים שיתופיים עשויים להכיל תוכניות מבצעיות, מידע טכני, הערכות פגיעוּת וחומרים רגישים נוספים. הצפנת ענן קונבנציונלית יכולה להגן על המידע מפני גורמים חיצוניים, אך עדיין מחייבת לתת אמון בספק השירות. הצפנה מקצה לקצה מצמצמת את החשיפה הזו, משום שתוכן המסמך נשאר בלתי נגיש לתשתית שמעבירה את העדכונים.

המחקר אינו מציג שירות חדש שנועד להתחרות ישירות בחבילות התוכנה המשרדיות הקיימות. במקום זאת, החוקרים הדגימו כי ערוץ הפצה מוצפן מסוג זה יכול לשמש בסיס לעריכה משותפת של מסמכים, מבלי לוותר על היכולות המוכרות למשתמשים.

ככל שארגונים מעבירים עבודה רגישה יותר לסביבות ענן משותפות, המחקר מצביע על מודל אבטחה שונה: השרתים יכולים לסנכרן את העבודה המשותפת מבלי שנצטרך בהכרח לסמוך עליהם עם המידע שאותו הם מסנכרנים.