基于信号的系统可为共享在线文档带来端到端加密

端到端加密已在消息应用中普及,保护对话使只有参与者才能阅读。现在,研究人员开发了一种将类似保护带到共享在线文档的方法,可能使协作……

来源:Knowridge科学报告

端到端加密在即时通讯应用中已变得普遍,保护对话内容,使只有相关人员才能阅读。

现在,研究人员开发了一种方法,将类似的保护引入共享在线文档,可能使协作工作变得更加私密。

这一新方法由马克斯·普朗克安全与隐私研究所、洛桑联邦理工学院和CASA卓越集群的研究人员共同开发。

它利用Signal即时通讯服务背后的技术,允许多人在不向服务提供商暴露文档内容的情况下安全编辑同一份文档。

Google Docs、Apple Notes和Microsoft 365等在线工具使人们可以轻松地从不同位置协同工作。但协作文档可能包含高度敏感的个人、财务或商业信息。

许多服务在传输或存储过程中对信息进行加密。然而,数据可能需要在提供商的服务器上解密,以便同步来自不同用户的更改。因此,服务提供商可能在技术上能够访问文档。

端到端加密的工作原理不同。通过端到端加密,信息在服务使用者之间保持加密状态,即使是服务提供商也无法读取。

研究人员希望确定这种隐私级别是否能与现代协作文档用户期望的功能相结合。

他们的系统在论文《端到端加密协作文档》中进行了描述,使用Signal协议作为协作者之间的安全通信信道。

当有人创建文档时,系统会创建一个Signal群组。其他人通过加入该群组获得文档访问权限。对文档所做的更改被转换为可通过群组安全传输的格式。然后,每个参与者将这些更改应用到存储在自己设备上的本地副本中。

这意味着中央服务无需接收未加密版本的文档即可协调每个人的编辑。

研究人员也考虑了可用性。人们需要能够同时或在不同时间处理文档,同时文档所有者可能希望为参与者分配不同的权限,如阅读、评论或编辑能力。

测试表明,该系统可以在保持强加密的同时提供这些协作功能。在涉及不同场景的实验中,它产生了约120毫秒的响应延迟,并能够随着协作规模的扩大而扩展。

研究人员表示,这些发现表明,端到端加密广播信道可以为安全的协作文档系统提供基础。

这项工作并不意味着Google Docs或Microsoft 365等现有服务会立即切换到基于Signal的加密。相反,它展示了未来协作平台的一种可能架构。

随着越来越多的个人和专业工作转移到共享云文档中,此类技术最终可能在不牺牲使这些工具如此受欢迎的便利性的前提下,使实时在线协作变得更加私密。