Towards practical privacy-preserving data analysis with Intel TDX-based Sharemind HI

dc.contributor.advisorKisand, Armin Daniel, juhendaja
dc.contributor.advisorMatulevičius, Raimundas, juhendaja
dc.contributor.authorRull, Herman
dc.contributor.otherTartu Ülikool. Loodus- ja täppisteaduste valdkondet
dc.contributor.otherTartu Ülikool. Arvutiteaduse instituutet
dc.date.accessioned2024-10-04T13:06:17Z
dc.date.available2024-10-04T13:06:17Z
dc.date.issued2024
dc.description.abstractTõenduspõhiste otsuste tegemiseks on sageli vaja liita erinevatelt osapooltelt saadud andmeid. Samas ei pruugi andmeomanikud olla privaatsusest tulenevatel kaalutustel nõus oma andmeid jagama. Sharemind HI on platvorm, er arendada andmeanalüüsi rakendusi, mille eesmärk on säilitada andmeomanike andmeid andemete elukaare vältel. Seejuures kaitse parasjagu töödeldavatele andmetele on tagatud jooksutades arvutusi Intel SGX usaldatavas täitmiskeskkonnas. Intel SGX piirab programmeerimiskeelte ja teekide kasutust. Piirang laieneb ka Sharemind HIga arendatud andmeanalüüsi rakendustele. Töös pakume välja tarkvaraarhitektuuri Sharemind HI-le, mis kasutab Intel TDXi usaldatavat täitmiskeskkonda. Loodud arhitektuur võimaldab eemaldada praegusele süsteemile rakenduvad arenduspiirangud, seejuures säilitades vana süsteemiga võrdväärse võimestiku. Me leidsime, et Intel TDXist puuduvatest isolatsiooni ja andmete pitserdamise võimekusest tingitud riske on võimalik maandada kasutades tehnilisi meetmeid. Jooksutades Sharemind HI andmevooge Intel TDXiga ja tavalises VMis, nägime, et Intel TDXi kasutamisega seonduvad lisakulud on minimaalsed. Töös loodud arhitektuur on samm erinevaid programmeerimiskeeli ja teeke toetava Sharemind HI suunas. See lihtsustab andmeanalüüsi arendajate tööd, võimaldades kasutada olukorrale sobivaid tööriistu. Magistritöös kirjeldatud arhitektuuri on võimalik kasutada süsteemi edasiseks hindamiseks või uue süsteemi implementeerimise toetamiseks.
dc.identifier.urihttps://hdl.handle.net/10062/105174
dc.language.isoen
dc.publisherTartu Ülikoolet
dc.rightsAttribution-NonCommercial-NoDerivs 3.0 Estoniaen
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/ee/
dc.subjecttrusted execution environments
dc.subjectsoftware architecture
dc.subjectprivacy-preserving technologies
dc.subjectusaldatavad täitmiskeskkonnad
dc.subjecttarkvaraarhitektuur
dc.subjectprivaatsust säilitavad tehnoloogiad
dc.subject.othermagistritöödet
dc.subject.otherinformaatikaet
dc.subject.otherinfotehnoloogiaet
dc.subject.otherinformaticsen
dc.subject.otherinfotechnologyen
dc.titleTowards practical privacy-preserving data analysis with Intel TDX-based Sharemind HI
dc.typeThesisen

Failid

Originaal pakett

Nüüd näidatakse 1 - 1 1
Laen...
Pisipilt
Nimi:
Rull_computer_science_2024.pdf
Suurus:
956.73 KB
Formaat:
Adobe Portable Document Format