为什么格上能够构造全同态加密-2

为什么格上能够构造全同态加密-2


本文由陈智罡博士撰写。

前面(https://editor.csdn.net/md/?articleId=104844689)我们说了,通过“抽象解密结构”能够把密文、明文、密钥以及噪音联系起来。而全同态加密的本质是反映密文计算空间与明文计算空间之间的关系。如何把这两个空间联系起来,抽象解密结构是最好的工具。

接下来的问题就是探讨如何衡量获得同态性。

一、 期盼解密结构

提醒一下,当说到同态性的时候,本质上就涉及到了计算,没有计算就没有同态性而言。而密文计算结果的解密结构的形式反映了其同态性。

下面我们定义一个结构:期盼解密结构,如下所示:

期盼解密结构为我们揭示了,密文计算结果具有什么样的密文解密结构才可能获得同态性。因此将获得同态性的问题转化为  →  构造期盼解密结构 →密文计算形式。上述分析,为我们提供了技术路线,构造同态性可以从密文计算形式入手。

上篇文章说了,抽象解密结构的定义适用于所有格上的加密方案。

根据目前LWE以及环LWE上的已知加密方案,将其归类为3种类型的解密结构: 

第1种:c⊙s=<c,s>=⌊q/2⌋⋅m+e (mod⁡q);

第2种:c⊙s=<c,s>=m+2e (mod⁡q);

第3种:c⊙s=c⋅s=s⋅m+e (mod⁡q)。

前两种存在于LWE或环LWE上的加密,最后一种存在于环LWE上的NTRU加密.

 那么问题来了,对于上述三种解密结构,通过什么样的密文计算形式才能够获得期盼解密结构呢?

二、 密文乘法期盼解密结构的构造

这里要说明一点,格上的加密方案天生具有加法同态性的,所以加法同态性我们不需要考虑。关键是研究乘法同态性

同态性与两个因素有关,一是期盼解密结构,二是噪音的大小。其实,噪音并不影响同态性的具有,只是如果噪音大了让方案无法获得具有的同态性。因为噪音大了导致无法解密,就算具有同态性,方案也没有意义了。

为了研究密文乘法期盼解密结构的构造,假设密文中的噪音是小的,这样研究的重点就聚焦在密文乘法上。

可以通过以下两种形式构造密文乘法的期盼解密结构:

第1种形式:(c1⊙s) · (c2⊙s)

第2种形式:c1 ·c2 · s

第1种形式产生的结果

如果采用(c1⊙s) · (c2⊙s)形式构造密文乘法的期盼解密结构,则上述三种类型的解密结构都可通过该形式获得期盼解密结构,并且该形式构造密文乘法期盼解密结构的一个共同特征是密钥长度在计算过程中是改变并且增长的。

采用(c1⊙s) · (c2⊙s)角度出发构造密文乘法的同态性,适用于上述三种解密结构,因此具有通用性。但是其特征是会引起密钥长度的增长。所以为了获得更多的乘法次数,每次乘法后需要使用密钥交换约减密文长度。

尽管密钥交换操作是构造全同态加密的基石,但是影响了计算的效率,而且使得密文乘法非常复杂。因此,一个自然的想法就是如何能够在密文计算过程中保持密钥长度不变,从而密文的长度也不变。

第2种形式产生的结果

如果采用 形式构造密文乘法的期盼解密结构,则上述三种类型的解密结构中,只有第3种类型的解密结构通过该形式可获得期盼解密结构,并且该形式构造密文乘法期盼解密结构的一个共同特征是在计算过程中密钥长度是保持不变的。

上述分析清晰的给出了从解密结构出发构造期盼解密结构的方法,即构造同态性的方法,但是有个前提是密文计算的噪音是小的才能够保证同态性的获得。下面研究解密结构与噪音增长之间的关系。

感兴趣的朋友可以参考陈智罡博士的论文:

论文长文版:https://share.weiyun.com/5Qb4cyd

1. A General Design Method of Constructing Fully Homomorphic Encryption with Ciphertext Matrix. KSII Transactions on Internet and Information Systems, 2019,Vol.13(5):2629-2650.

2. 基于抽象解密结构的全同态加密构造方法分析[J]. 电子与信息学报, 2018, 40(7): 1669-1675.

以上文章以及电子资源,都可以在陈智罡博士的主页上获得:


https://zhigang-chen.github.io/index.html

微信公众号:btc201800

国内第一个聚焦于全同态加密与区块链的公众号


陈智罡博士的个人主页

https://zhigang-chen.github.io/index.html

全同态加密资源汇总

https://zhigang-chen.github.io/FHE%20Resources.html

全同态加密与机器学习论文列表:https://zhigang-chen.github.io/FHE%20and%20Machine%20Learning%20References.html

区块链与密码学音频节目

https://www.ximalaya.com/zhubo/42927243/

————————————————

版权声明:本文为CSDN博主「格链致知」的原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接及本声明。

原文链接:https://blog.csdn.net/btc201800/article/details/104034933

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,189评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,577评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,857评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,703评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,705评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,620评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,995评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,656评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,898评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,639评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,720评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,395评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,982评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,953评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,195评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,907评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,472评论 2 342

推荐阅读更多精彩内容