- 为什么格上能够构造全同态加密-3
- 来源:格密链
▼
本文由陈智罡博士撰写
格上加密方案是一种噪音加密方案,这种方案与直觉非常吻合。
例如,你给一个非专业人士解释格加密的本质,就是往消息里添加一些噪音作为扰动。我相信对于非专业人士一定能够理解。因为这很形象。
但是你如果解释RSA,我相信一般人是很难想象出大整数分解的样子。所以格加密的几何特征非常明显。这也导致格加密本身与传统加密(RSA,离散对数,ECC)具有截然不同的性质。很多密码算法是无法直接从传统密码体质对到格加密体质上的。
更令人惊讶的是,全同态加密竟然能够在格加密上构造出来。
事实上,经过研究我们发现,(环)LWE加密本身就具有同态性,不但是加法,乘法也是,只不过只能进行有限次乘法。所以我们经常说一句,对于格加密上的全同态加密是:
同态本天成,妙手偶得之。
同态性在格密码中是天然存在的,只不过被发现了。这和牛顿发现了宇宙的运动规律是一样的,宇宙本来就具有,只不过我们不知道罢了。
此外,(环)LWE加密的同态性会受到噪音的“淹没”。如果噪音大了,将无法获得同态性。因此,研究解密结构与噪音之间的关系就非常重要。
解密结构与噪音增长依赖主要项
不同的解密结构,其密文计算的噪音增长形式不同,可以通过噪音增长依赖主要项来刻画。
如果从
形式构造密文乘法的同态性,则第1种解密结构噪音增长依赖的主要项是密钥的长度,第2种解密结构和第3种解密结构噪音增长依赖的主要项都是密文噪音的乘积。
如果从
形式构造密文乘法的同态性,则其噪音增长依赖的主要项是密文的长度。
以上分析给出了密文乘积噪音增长的主要来源,因此对噪音依赖的主要项进行约减,可以降低密文乘积的噪音增长。
例如,噪音增长依赖的主要项是密钥的长度,则可将密钥表示为BitDecomp(s),即将密钥按位展开,例如Bra12方案。
对于噪音增长依赖的主要项是密文噪音的乘积,则可使用模交换,例如BGV方案。
对于噪音增长依赖的主要项是密文的长度,则可将密文表示为BitDecomp(c1),例如GSW方案。
注意,约减噪音的同时还需要满足期盼解密结构,否则同态性将丧失。
最终解密结构
如果该解密结构在某种密文乘法计算形式下,能够获得密文乘法期盼解密结构,并且密文的噪音增长是小的,则称之为最终解密结构。
从定义可知,最终解密结构包含两个核心部分:一是解密结构,二是密文乘法计算形式。其意义为:该解密结构在该密文乘法计算形式下,具有潜在的同态性,并且能够正确解密。从而获得同态性。
注意噪音约减技术与同态性都隐含在最终密文乘法计算形式中。所以具有最终解密结构的密文具有密文计算同态性,而且密文计算的噪音是小的,所以能够进行下一次同态计算。
最终解密结构同时解决了密文计算的同态性和噪音增长问题。但是有些全同态加密在密文计算的过程中密钥的长度是增长的(相应密文长度也增长)。因此在具体的全同态加密方案中,还需要额外通过密钥交换技术解决密文计算过程中的密钥长度增长问题。由此得到下面的结论。
如果密文在计算过程中始终保持最终解密结构,并且能够保持密钥长度(对应于密文长度)不变,则对应加密方案具有全同态加密的特性。
上述结论刻画了要想获得全同态加密,需要解决密文计算的同态性、密文计算中噪音增长以及密钥长度增长的问题。
而密文计算的同态性与密文计算中噪音增长的问题,可以通过构造最终解密结构来解决。
密钥长度增长问题是由密文乘法的期盼解密结构的构造形式决定的,可以通过密钥交换技术解决。
此外,如果密文计算的电路深度很浅(即密文乘法次数很小),为了提高效率可以不进行密钥交换,此时的加密方案称为有限同态加密(Somewhat同态加密)。
采用形式构造全同态加密时,第1种解密结构
的最终解密结构中的解密结构是
该形式将同态性与噪音约减形成一个完整的形式描述。密文乘法同态的计算形式是
对应的密钥是。
第2种解密结构,其最终解密结构中的解密结构还是
。采用的噪音约减技术是模交换,密文乘法同态的计算形式是
对应的密钥是,其中q* 是用于模交换的模。
第3种解密结构与第2种解密结构一样。
采用形式构造全同态加密,能够应用于全部3种解密结构,其构造方法通过上述结论已经刻画的非常清晰。
注意,密文的加密形式在该形式构造全同态加密的过程中并没有改变,仍然使用基本加密形式。其原因是最终解密结构中的解密结构与最初的解密结构形式一样,所以加密形式也不变。
由于基本加密形式具有期盼解密结构(即潜在的同态性),主要面临的问题是控制密文计算过程中的噪音增长。因此为了获得同态性,在密文计算过程中加入了噪音约减技术。
但是根据前面结论,采用形式构造全同态加密只能应用于第3种解密结构。此外
形式构造密文乘法的期盼解密结构,具有保证密钥长度不变的良好性质。而GSW方案恰好就是这种类型。
感兴趣的朋友可以参考陈智罡博士的论文:
论文长文版:
https://share.weiyun.com/5Qb4cyd
1.A General Design Method of Constructing Fully Homomorphic Encryption with Ciphertext Matrix. KSII Transactions on Internet and Information Systems, 2019,Vol.13(5):2629-2650.
2.基于抽象解密结构的全同态加密构造方法分析[J]. 电子与信息学报, 2018, 40(7): 1669-1675.
往期推荐
▼
欢迎收听“区块链杂谈”节目,国内最有质量的区块链知识分享节目。
◆ ◆ ◆ ◆ ◆
格密链
专注于区块链上的密码学技术
长按扫码可关注
区块
-
-
- Huobi的区块链手机下周将在东南亚上市
- 中国密码交易所Huobi计划下周在东南亚推出其区块链智能手机锐角(Acute Angle)。 菜鸟区块链 文 | 菜鸟区块链 正式发射即将到来 根据金融巨头9月3日的一份报告,Huobi的新区块
- 菜鸟区块链
-
-
-
- 分布式金融的基础设施:如何驱动主流采用?
- (盛开的果树园,梵高) 金融和科技结合之后,一直向更高效更低成本以及服务更多人的方向发展。从一开始金融公司的信息化到2008年之后出现真正的金融科技企业如Lenging Club等,到后来涌现更多互联
- 蓝狐笔记
-
-
-
- 以太坊、BCH等主流项目的开发资金又快花光了,项目开发会停摆吗?
- 8 月末,以太坊基金会(Ethereum Foundation)宣布将拨款超过 246 万美元用于资助以太坊 2.0 的开发。 7 月上旬,加密货币衍生品交易平台 BitMEX 的母公司 HDR Gl
- 白话区块链
-
-
-
- 全球区块链早讯(9.5)
- 每日行情快讯:BTC早间围绕10600美元附近宽幅震荡 BTC早间围绕10600美元附近宽幅震荡。BTC在币安现报10561.03美元,24h跌幅1.44%。 1.全球数字货币市场总价值为2681.9
- 全球区块链早讯
-
-
-
- 央行的数字货币挺厉害
- 同志们好,这里是狗哥的第377篇日记。 昨天得到APP出了一个新课, 穆长春的《科技金融前沿:Libra与数字货币展望》。 穆长春是中国人民银行支付结算司副司长,可以说是深度研究了数字货币、深度
- 狗哥币圈实盘日记
-
-
-
- 全球区块链早讯(9.4)
- 每日行情快讯:BTC早间7点快速下跌 最低触及10468.06美元 BTC凌晨维持横盘,早间7点快速下跌,最低触及10468.06美元。BTC在币安现报10516.03美元,24h涨幅1.83%。 1
- 全球区块链早讯
-
-
-
- 为什么格上能够构造全同态加密-3
- ▼ 本文由陈智罡博士撰写 格上加密方案是一种噪音加密方案,这种方案与直觉非常吻合。 例如,你给一个非专业人士解释格加密的本质,就是往消息里添加一些噪音作为扰动。我相信对于非专业人士一定能够理解。因为
- 格密链
-
-
-
- 400家公司闯入心理赛道:9000万抑郁症患者市场 仅一家融资到B轮
- 记者 | 刘小倩 编辑 | 吴晋娜 “6月,美国一家将冥想融入现代元素,通过提供音频冥想内容、助眠故事及放松身心的App Calm宣布完成2700万美元A轮融资,此轮融资使该公司估值达2.5亿美元。
- 铅笔道
-
-
-
- 干货 | 几行代码就能撸一个文档注册Dapp,一文学会以太坊Dapp开发
- | Hackernoon 编译 | 火火酱 责编 | Carol 出品 | 区块链大本营(blockchain_camp) 伟大的事情都很简单,而且大多数都可以被凝结成几个词:自由,正义
- 区块链大本营
-
-
-
- 区块链游戏已凉,Defi和DAO迎来“复兴”?| 柏林区块链周见闻
- 8月23-25日,来自世界各地约800名以太坊开发人员齐聚柏林技术大学,一起辩论和展示如何在世界上第二大最受欢迎的区块链的基础上进行开发。 在柏林区块链周结束后,社交媒体上许多人都指出区块链游戏和
- 陀螺财经
-
-
-
- 比特币强势反弹,重回一万,比特币价格周报
- 上周我们根据基本面数据认为短期行情不值得悲观,极度恐慌之后,市场在渐渐好转。随后几天比特币价格走势也符合我们预期,虚破9500美元后强势反弹,逼近10800美元。本周我们继续结合基本面数据来分析下当前
- Yesbit区块链投资
-
-
-
- 区块链游戏已凉,Defi和DAO迎来“复兴”?| 柏林区块链周见闻
- 8月23-25日,来自世界各地约800名以太坊开发人员齐聚柏林技术大学,一起辩论和展示如何在世界上第二大最受欢迎的区块链的基础上进行开发。 在柏林区块链周结束后,社交媒体上许多人都指出区块链游戏和
- 陀螺财经
-
-
-
- 依托实体产业撬动千万流量的ULM,如何将物联网与区块链完美融合?
- 随着国力稳步提升,国内制造业生产力由原来的快速发展逐渐进入过剩态势,越来越多企业产品库存量上升,这些库存商品短期内难以变现。过剩背景下,实体经济悄然进入困难时期。 菜鸟区块链 文 | 菜鸟区块链
- 菜鸟区块链
-
朋友会在“发现-看一看”看到你“在看”的内容