悉尼大学科学家开发Git 服务端到端加密技术 为全球代码打造“安全保护箱”
创始人
2025-10-16 15:45:27
0

IT时报记者 孙妍

对于软件开发者来说,无论是大型科技公司和创业团队,还是计算机科学专业学生和独立开发者,都离不开一种在线代码仓库——Git 服务。

近来,Git服务频繁成为网络攻击的目标,攻击者可能在开发者不知情的情况下,将恶意代码插入现有项目中。而此项端到端加密技术的原理是从传输起点到终点全程保护数据,即使服务平台被黑客入侵,数据仍无法被解密。初步测试结果显示,该加密系统在现有Git服务和公开代码库,即供研究人员测试算法的数据源上运行成功。

近日,由悉尼大学的研究人员参与的一个国际团队开发了用于保护Git服务的端到端加密技术,可与现有的众多Git服务平台兼容。研究人员表示,当该加密系统部署后,数据在设备与Git服务器之间的存储与同步时间几乎不受影响,可实现无缝运行。

左侧是原始文本,右侧是加密版本,就像是一堵随机字符组成的“文字墙”

“Git服务平台之所以不可或缺,是因为它能让大量协作者同时在一个项目上工作,而不影响效率,但这种优势恰恰也是阻碍端到端加密实现的关键难题。”悉尼大学工程学院计算机科学系副教授唐强(Qiang Tang)表示。他介绍道,目前的Git安全方案仍存在不足,且计算资源开销较大。在 Git服务平台上,无数行代码正以极快速度被修改与更新,这就造成占用过多的处理时间、带宽和存储空间等问题,传统的端到端加密难以跟上节奏,需要不断刷新加密版本。

“我们必须在‘安全’与‘效率’之间取得平衡,既要保护代码,又不能让用户计算机因加密过程而性能大幅下降。”唐强表示。目前,研究团队采用逐字符加密,仅将修改的部分视为新增数据进行加密和追加,从而显著减少通信与存储负担。换句话说,如果你在文档中删除了一个单词,系统只会加密那处改动,而不是重新加密整份文件。这种方式大大节省了带宽和存储空间。

悉尼大学的共同作者李雅楠博士(Yanan Li) 表示,另一个挑战是确定哪些安全需求是必须的,因为有些需求非常微妙,例如何时允许追踪和公开验证所有编辑来源。“如果没有妥善解决这一问题,Git 服务器就可能面临恶意代码注入的风险,有时甚至会直接威胁系统的保密性。”他说。

研究团队希望未来能将该加密代码正式引入主流Git服务,或以开源形式向全球发布。相关成果将于今年10 月在 ACM 计算机与通信安全国际会议(ACM CCS) 上发表。

该研究部分得到了Google“数字未来计划(Digital Future Initiative)”的支持。该计划旨在通过投资基础设施、科研和合作项目,推动澳大利亚的数字化未来。来自 Google 的著名研究科学家、合作作者莫提·杨(Moti Yung)博士表示:“计算生态系统的演进总是从一项面向可信参与者的新工具开始,例如互联网、移动网络、聊天应用等。但随着这些系统的成熟与扩展,不可避免地出现不可信或恶意的参与者。Git 服务同样如此——它最初是为了促进合作与版本控制,却未充分考虑潜在的恶意行为者。如今这一系统正是其走向成熟的必要一步。”

相关内容

79岁“玻璃大王”曹德旺卸...
在福耀科技大学首次招生并正式开学后,79岁的“玻璃大王”曹德旺将全...
2025-10-16 21:31:17
美国没收华裔男子12.7万...
近日,全球加密货币领域被一则涉及金额空前的跨国执法行动所震动。美国...
2025-10-16 20:10:39
数据加密软件系统有哪些?3...
在数字化办公日益普及的今天,企业每天都在产生和处理大量敏感信息——...
2025-10-16 19:34:00
总台专访丨国际货币基金组织...
15日,国际货币基金组织发布最新一期《财政监测报告》。报告显示,到...
2025-10-16 19:10:10
国信证券:向专业投资者公开...
国信证券公告,公司于近日收到中国证券监督管理委员会出具的批复,同意...
2025-10-16 18:43:21

热门资讯

原创 美... 近日,美国参议院85名议员达成一致,筹划对中国征收高达500%的关税。他们声称这是回应中国购买俄罗斯...
4岁女童车内睡觉失踪超24小时... 10月15日,辽宁朝阳市建平县黑水镇4岁女童蹊跷失踪,牵动着众多网友的心。建平县公安局发布寻人启事称...
主动投案,江西警察学院宋二根接... 10月16日,据清风鹰潭消息,江西警察学院信息中心副主任宋二根涉嫌严重违纪违法,主动投案,目前正接受...
英国央行货币政策委员Mann:... 英国央行货币政策委员Mann:总体通胀率仍在持续上升。需要采取紧缩措施以抑制价格预期。
79岁“玻璃大王”曹德旺卸任福... 在福耀科技大学首次招生并正式开学后,79岁的“玻璃大王”曹德旺将全球最大汽车玻璃制造商福耀玻璃(60...
终于被巴铁打疼了,阿富汗将袭击... 当地时间2025年10月12日深夜,阿富汗塔利班边防部队为了报复巴基斯坦空军JF-17枭龙战斗机,翼...
原子弹爆炸后,这位女飞行员驾机... 1964年10月16日 一声“ 东方巨响 ”震惊世界 中国第一颗原子弹爆炸成功! 而在爆炸之...
单日净申购2.43亿份,中药E... 消息面上,国家卫健委已在2024年下半年和2025年多次答复中表示,《国家基本药物目录管理办法(修订...
美国没收华裔男子12.7万枚比... 近日,全球加密货币领域被一则涉及金额空前的跨国执法行动所震动。美国司法部(DOJ)与财政部联合英国当...
数据加密软件系统有哪些?3款热... 在数字化办公日益普及的今天,企业每天都在产生和处理大量敏感信息——客户资料、财务报表、研发文档、合同...