YOSO: Efficient "You Only Speak Once" Secure Computation
Efterhånden som datalækage bliver mere og mere almindeligt, er virksomheder begyndt at overføre mange digitale opgaver til distribuerede, decentraliserede platforme – såsom dataskyer og blockchains – med det formål at undgå single points of failure. Distribuerede systemer er dog stadig følsomme overfor avancerede angreb, der angriber flere maskiner i ét system på én gang. You Only Speak Once (YOSO)(- introduceret i mit seneste paper på Crypto 2021) er et nyt paradigme for sikker, distribueret overførsel af privat data i stor skala. I en YOSO-protokol sender hver maskine højst én besked. Ved at skjule, hvem der sender fremtidige beskeder, kan YOSO-protokoller opnå en hidtil uset kommunikationseffektivitet og samtidig beskytte data mod selv de stærkeste angreb. De to første proof-of-concept YOSO-protokoller tilbyder sikkerhed under urealistiske forhold, eller også lader de sig ikke skalere særlig godt. Formålet med dette projekt er at eliminere disse svagheder ved at bringe YOSO tættere på praksis.
Jeg har altid elsket logiske gåder og matematisk tænkning. Som barn udforskede jeg hemmelige koder såsom Cæsars kode og Vigenère-chifferet og brugte dem til at sende hemmelige breve til mine venner. I løbet af de første år på universitetet tog jeg mit første kursus i kryptografi og nød virkelig at lære om, hvordan man anvender diskret matematik til at løse virkelige sikkerhedsproblemer. Dette førte mig efter universitetet til et job som forsker indenfor sikkerhed og derefter til en ph.d. i kryptografi.
En stor del af dette projekt fokuserer på teoretiske spørgsmål, såsom design af protokoller med forbedret asymptotisk effektivitet samt etablering af nedre grænser (lower bounds). Der er ingen opskrift på, hvordan målene nås; det er svært at forudse, hvad der er muligt. Men at nå målene - og således få en bedre forståelse for YOSO-landskabets muligheder og umuligheder – er et vigtigt skridt henimod en forbedret state-of-the-art indenfor sikker, distribueret beregning.
Jeg håber, at dette projekt vil bidrage til at forbedre en sikker og effektiv beregning af distribuerede systemer i stor skala, såsom clouds og blockchains. Dette vil til gengæld kunne anvendes på mange områder, hvor flere parter, der ikke stoler på hinanden, ønsker at outsource beregninger af deres følsomme data. Et eksempel kunne være hospitaler i forskellige lande, der ønsker at anvende deres patientjournaler til medicinsk forskning, men uden at gøre journalerne tilgængelige for alle og enhver og dermed gå på kompromis med deres patienters privatliv.
Sapere Aude-programmet gør det muligt for mig at etablere min egen forskningsgruppe og at vokse som leder og som vejleder. Det er også med til at styrke mine internationale samarbejdsrelationer ved give mig mulighed for at rejse og tage på forskningsbesøg.
Jeg er en amerikansk expat i Danmark. I første omgang kom jeg til Aarhus Universitet som gæste-ph.d.-studerende i tre måneder i 2019. Men jeg endte med at blive så glad for mine samarbejdspartnere og for det pulserende mini-storbyliv i Aarhus, at jeg her fire år efter stadig er her. Jeg er veganer og dyreelsker og i min fritid forsøger jeg at lære tennis, og af og til forsøger jeg mig også med creative writing.
Aarhus Universitet
Cryptography
Aarhus