Top.Mail.Ru

Обмен данными без раскрытия данных, или Как использовать Рrivate Set Intersection

Безопасность

Тезисы

Компаниям и их партнёрам часто нужно находить пересечение клиентских баз: искать общих пользователей, оценивать конверсии, сопоставлять аудитории. При этом раскрывать сами данные никто не хочет.

Обычно для этого стороны обмениваются хешами телефонов или других идентификаторов. Но такой подход небезопасен: хеши легко перебираются, а значит, фактически это приводит к утечке пользовательской базы.

На помощь приходит Private Set Intersection (PSI). PSI позволяет двум сторонам узнать только пересечение множеств — например, общих клиентов — не раскрывая все остальные элементы друг другу.

В докладе расскажем:

  • какую проблему решает PSI
  • как работает этот подход
  • как устроена наша реализация
  • о нашей боли при внедрении и работе с партнёрами

Индустрия всё ещё часто использует небезопасный обмен хешами. Я хочу показать более корректный подход, поделиться инструментом и помочь компаниям избежать типичных ошибок при внедрении.


Ключевые темы и технологии

Шифрование, Хэширование


Аудитория

Бэкенд-разработчик, Специалист по данным / Специалист по машинному обучению, Технический директор / Архитектор


Уровень сложности

Средний

Яндекс
Айдар Сабиров

Занимается application security в Яндексе, в информационной безопасности больше десяти лет.

Другие спикеры трека Безопасность