- 为什么格上能够构造全同态加密-2
- 来源:格密链
▼
本文由陈智罡博士撰写
前面(为什么格上能够构造全同态加密-1)我们说了,通过“抽象解密结构”能够把密文、明文、密钥以及噪音联系起来。
而全同态加密的本质是反映密文计算空间与明文计算空间之间的关系。如何把这两个空间联系起来,抽象解密结构是最好的工具。
接下来的问题就是探讨如何衡量获得同态性。
提醒一下,当说到同态性的时候,本质上就涉及到了计算,没有计算就没有同态性而言。而密文计算结果的解密结构的形式反映了其同态性。
下面我们定义一个结构:期盼解密结构,如下所示:
期盼解密结构为我们揭示了,密文计算结果具有什么样的密文解密结构才可能获得同态性。
因此将获得同态性的问题转化为 → 构造期盼解密结构 →密文计算形式。
上述分析,为我们提供了技术路线,构造同态性可以从密文计算形式入手。
上篇文章说了,抽象解密结构的定义适用于所有格上的加密方案。
前两种存在于LWE或环LWE上的加密,最后一种存在于环LWE上的NTRU加密。
那么问题来了,对于上述三种解密结构,通过什么样的密文计算形式才能够获得期盼解密结构呢?
这里要说明一点,格上的加密方案天生具有加法同态性的,所以加法同态性我们不需要考虑。关键是研究乘法同态性。
同态性与两个因素有关,一是期盼解密结构,二是噪音的大小。
其实,噪音并不影响同态性的具有,只是如果噪音大了让方案无法获得具有的同态性。因为噪音大了导致无法解密,就算具有同态性,方案也没有意义了。
为了研究密文乘法期盼解密结构的构造,假设密文中的噪音是小的,这样研究的重点就聚焦在密文乘法上。
可以通过以下两种形式构造密文乘法的期盼解密结构:
第1种形式:(c1⊙s) · (c2⊙s)
第2种形式:c1 ·c2 · s
第1种形式产生的结果
如果采用(c1⊙s) · (c2⊙s)形式构造密文乘法的期盼解密结构,则上述三种类型的解密结构都可通过该形式获得期盼解密结构,并且该形式构造密文乘法期盼解密结构的一个共同特征是密钥长度在计算过程中是改变并且增长的。
采用(c1⊙s) · (c2⊙s)角度出发构造密文乘法的同态性,适用于上述三种解密结构,因此具有通用性。但是其特征是会引起密钥长度的增长。所以为了获得更多的乘法次数,每次乘法后需要使用密钥交换约减密文长度。
尽管密钥交换操作是构造全同态加密的基石,但是影响了计算的效率,而且使得密文乘法非常复杂。因此,一个自然的想法就是如何能够在密文计算过程中保持密钥长度不变,从而密文的长度也不变。
第2种形式产生的结果
如果采用形式构造密文乘法的期盼解密结构,则上述三种类型的解密结构中,只有第3种类型的解密结构通过该形式可获得期盼解密结构,并且该形式构造密文乘法期盼解密结构的一个共同特征是在计算过程中密钥长度是保持不变的。
上述分析清晰的给出了从解密结构出发构造期盼解密结构的方法,即构造同态性的方法,但是有个前提是密文计算的噪音是小的才能够保证同态性的获得。下面研究解密结构与噪音增长之间的关系。
感兴趣的朋友可以参考陈智罡博士的论文:
论文长文版:https://share.weiyun.com/5Qb4cyd
1. A General Design Method of Constructing Fully Homomorphic Encryption with Ciphertext Matrix. KSII Transactions on Internet and Information Systems, 2019,Vol.13(5):2629-2650.
2. 基于抽象解密结构的全同态加密构造方法分析[J]. 电子与信息学报, 2018, 40(7): 1669-1675.
▼
欢迎收听“区块链杂谈”节目,国内最有质量的区块链知识分享节目。
◆ ◆ ◆ ◆ ◆
格密链
专注于区块链上的密码学技术
长按扫码可关注
区块
-
-
- 一年裂变10万+小B店主 月流水破亿:这家泛90后宝妈电商 获投2千万美元
- 田晓萌认为,她其实做的是服务,“搭一座桥,让她们在上面跳舞。” 记者 | 五米 编辑 | 吴晋娜 “上线第一个月,平台交易额千万;上线10个月后,单月交易额破亿元。 2018年8月,原美丽说SVP田
- 铅笔道
-
-
-
- 9-3|贝尔链崩盘,疑似换壳邓普顿TEP
- 蜜蜂查行情早报 9-3 8:00 1)BTC现价:$10358.29,24小时涨跌 5.94%,交易量$237.87亿 2)ETH现价:$178.25,24小时涨跌 3.73%,交易量$66.94亿
- 币圈情报社
-
-
-
- 预警,CSW的50万枚尘封BTC即将重返市场?
- Odaily星球日报(ID:o-daily) 责编 | Carol 出品 | 区块链大本营(blockchain_camp) 如果 CSW 有 110 万枚也就是 5% 的比特币,那市场不应战栗
- 区块链大本营
-
-
-
- 比特币10年红利没“吃”到多少?别急,下半场至少还有6大机会
- 中本聪魔咒系列前两篇链接: 中本聪魔咒(上):从来没有主流币 只有比特币和终将消失的山寨币? 中本聪魔咒(中):比特币不是区块链的全部,创新才是未来 许多人本来怀着希望进入加密市场,原以为可以抢占区块
- 白话区块链
-
-
-
- 加密货币的隐私和匿名性:如何看待日益增长的恐怖主义担忧?
- 点击上方“Unitimes” 可以订阅哦! unitimes.io 全球视角,独到见解 作者 | Luke Fitzpatrick & Wes Messamore 编译 | Summer 在一场
- Unitimes
-
-
-
- 曾狂吸金超1275亿 造车新势力迎“血战”:20家公司9家正裁员、停工
- 记者 | 付艳翠 编辑 | 吴晋娜 “对于造车新势力凛冬已至的结论,几乎所有人都心照不宣。 今年以来,随着蔚来汽车、国金汽车、长江汽车等造车新势力的头号玩家们不断被曝出停产、降薪、裁员的消息,似乎向
- 铅笔道
-
-
-
- 内容营销遇瓶颈?感受下游戏IP的力量
- 这几年,IP营销成为一大热门趋势,被不少品牌方视为营销端的破局良药。 但是从目前来看,除了联合推出联名款之外,过多的聚焦在大剧和综艺领域,这也导致在IP联合方面的成本和门槛都提高了不少,同时也面临着
- 病毒先生
-
-
-
- 全球区块链早讯(9.2)
- 每日行情快讯:BTC早间持续拉升 最高触及9830美元 BTC凌晨5点持续拉升,最高触及9830美元,主流币普涨。BTC在币安现报9723.47美元,24h涨幅1.29%。 1.全球数字货币市场总价值
- 全球区块链早讯
-
-
-
- 9-2|加密交易员扬言如果瑞波团队不停止抛售瑞波币,他将分叉瑞波币!
- 蜜蜂查行情 采集于09-02 08:00 1)BTC现价:$9768.09,24小时涨跌 1.20%,交易量$145.83亿 ; 2)ETH现价:$171.54,24小时涨跌 -0.85%,交易量$5
- 币圈情报社
-
-
-
- 为什么格上能够构造全同态加密-2
- ▼ 本文由陈智罡博士撰写 前面(为什么格上能够构造全同态加密-1)我们说了,通过“抽象解密结构”能够把密文、明文、密钥以及噪音联系起来。 而全同态加密的本质是反映密文计算空间与明文计算空间之间的关系
- 格密链
-
-
-
- 万向峰会详细议程来了!齐聚以太坊、Polkadot、Cosmos、Oasis等多个明星项目创始人
- 点击上方“蓝色字”可关注我们! 作者:万向区块链 由万向区块链实验室主办,以“新十年·新起点”为主题的2019上海区块链国际周,将于9月14日-18日在上海举行。活动开启在即,已有数位重磅嘉宾确
- 区块链铅笔Blockchain
-
-
-
- 看完这个“山寨币”,我对以太坊有了一点信心
- 同志们好,这里是狗哥的第375篇日记。 昨天在星球预告了一下,今天要说说MakerDAO。 但是截至今天下午五点,我都还没完全研究完毕(上午还当了一上午奶爸),只能说一些观感,和基本的使用。 后
- 狗哥币圈实盘日记
-
-
-
- DeFi热潮背后仍问题重重,生态逐渐完善的原力协议能否成为“破局者”?
- 今年刚提出来且火了一把的 DeFi 概念在最近开始有点凉的趋势,整个 DeFi 锁仓金额,由今年 6 月 25 日最高峰 17 亿美元下跌至目前的 10 亿美元左右,跌去 40%以上。曾经热极一时的
- 白话区块链
-
-
-
- 成功没有定律 但却总是有迹可循
- 那是在2018年初冬的某个早晨,由于前一天晚上熬夜看盘休息的太迟,一觉醒来发现已经日上三竿,突然想起来当天还有一场会议需要登台发言,于是赶紧从床上弹起,简单洗漱之后披上一件外套就匆忙出门了。 走在小
- 菜鸟区块链
-
-
-
- TechHQ首席架构师浓缩1000小时的项目经验总结出5大技能点,架构师必看!
- 来源 | Hackernoon 作者 | Alberto Cuesta (Cañada) 编译 | 火火酱 责编 | Carol 出品 | 区块链大本营(blockchain_camp) "成功不是
- 区块链大本营
-
朋友会在“发现-看一看”看到你“在看”的内容