全同态加密是否完美?

同态,加密,是否,完美 · 浏览次数 : 181

小编点评

**全同态加密是否完美?** 全同态加密 (FHE) 是一种计算安全的加密技术,它允许在计算过程中保持密文的完整性。然而,现有的 FHE 技术存在一些缺陷,使其不完全完美。 **存在缺陷:** * **稀疏子集和假设 (SSSP):**当密钥长度足够长时,稀疏子集和假设可能导致计算安全的失效。 * **循环安全假设:**循环安全假设目前是无法证明时不安全的,这意味着在某些情况下,密钥长度可能不足以保证安全性。 * **同态计算出的密文不泄漏:**同态计算出的密文不泄漏任何信息,但该性质可能在某些情况下导致泄漏。 **结论:** 全同态加密是否完美取决于密钥长度、循环安全假设和同态计算出的密文不泄漏问题。目前,最安全的 FHE 技术是在密钥长度为 256 比特的情况下才可行的。 **补充:** * 同态加密的标准工业与应用研究报告: * Homomorphic Encryption: A Survey:2017 年 * Homomorphic Encryption: A Survey:2018 年

正文

学习文章:全同态加密是否完美?-2017

image-20221206131339200

全同态加密是否安全

引言

image-20221206131448711

image-20221206131509710

分类&发展

第一代FHE

image-20221206131928046

image-20221206131946866

⚠️:

  • 电路:算法可以用电路表示(实现)
  • 电路深度:电路中任意路径所含有的最大电路门的个数
  • 自举:在密态环境下下,利用计算密钥(加密的密钥)来计算解密电路,得到结果仍是密文。

第二代FHE

image-20221206133654137

image-20221206133703427

⚠️:

  • 循环安全假设:在计算“加密密钥”时,使用共邀加密私钥,该操作是否安全,目前是无法证明时不安全的,所以就假设它是安全的。
  • 稀疏子集和假设(SSSP):

第三代FHE

image-20221206152752650

image-20221206152807390

进展

高效自举

image-20221206155208570

⚠️:

  • FHEW
  • TFHE

CCA1安全

image-20221206155254924

⚠️:

  • CPA:选择明文攻击
  • CCA-1:非适应选择密文攻击
  • CCA-2:适应性选择密文攻击(不限制敌手解密时间)

多密钥

image-20221206155222682

image-20221206155234209

电路安全

image-20221206155309618

image-20221206155318107

image-20221206155329247

⚠️:

  • 电路安全:同态计算出的密文不泄漏电路的任何信息,即只有执行同态计算的参与者才知道电路,其他人(包括解密着)都不能从同态计算出的密文中获得任何信息。

补充:

与全同态加密是否完美?相似的内容:

全同态加密是否完美?

学习文章:全同态加密是否完美?-2017 引言 分类&发展 第一代FHE ⚠️: 电路:算法可以用电路表示(实现) 电路深度:电路中任意路径所含有的最大电路门的个数 自举:在密态环境下下,利用计算密钥(加密的密钥)来计算解密电路,得到结果仍是密文。 第二代FHE ⚠️: 循环安全假设:在计算“加密密

文章学习 | 全同态加密正在改变行业游戏规则?

文章学习:全同态加密正在改变行业游戏规则? 前言 隐私保护专业人士正在见证隐私技术的一场革命。新的隐私增强技术的出现和成熟是这场革命的一部分,这些技术允许数据使用和协作,而无需共享纯文本数据或将数据发送到中心位置。 联合国、经济合作与发展组织、美国白宫、欧盟网络安全机构、英国皇家学会以及新加坡媒体和

JDK中动态库加载路径问题,一文讲清

# 前言 本周协助测试同事对一套测试环境进行扩容,我们扩容很原始,就是新申请一台机器,直接把jdk、resin容器(一款servlet容器)、容器中web应用所在的目录,全拷贝到新机器上,servlet容器和其中的应用启动没问题。以为ok了,等到测试时,web应用报错,初始化某个类出错。报错的类长下

[转帖]详解MySQL数据库原生的数据复制方式:异步复制、半同步复制与全同步复制

一、MYSQL复制架构衍生史 在2000年,MySQL 3.23.15版本引入了Replication。Replication作为一种准实时同步方式,得到广泛应用。这个时候的Replicaton的实现涉及到两个线程,一个在Master,一个在Slave。Slave的I/O和SQL功能是作为一个线程,

详解AQS的7个同步组件

摘要:AQS的全称为Abstract Queued Synchronizer,是在J.U.C(java.util.concurrent)下子包中的类。 本文分享自华为云社区《【高并发】AQS案例详解》,作者: 冰 河。 AQS的全称为Abstract Queued Synchronizer,是在J.

Serverless冷扩机器在压测中被击穿问题

有次全链路压测中,有位同事负责的服务做Serverless扩容(负载达到50%之后自动扩容并上线接入流量)中,发现新扩容的机器被击穿,理论分析之后我们重新进行现象回放,模拟问题重现

数据同步gossip协议原理与应用场景介绍

Gossip是一种p2p的分布式协议。它的核心是在去中心化结构下,通过将信息部分传递,达到全集群的状态信息传播,传播的时间收敛在O(Log(N))以内,其中N是节点的数量。基于gossip协议,可以构建出状态一致的各种解决方案。

代码审计——基础(JAVAEE)

JAVAEE 目录JAVAEE常见框架Struct2(控制层)Hibernate(持久层(与数据库交互)(不用再写简单的sql语句,但是需要一些列复杂的配置文件))(全ORM模型)Spring(大管家)Spring MVC(控制层)Mybatis(半ORM)(目前的主流框架)SpringAOPIOC

Go 语言内置类型全解析:从布尔到字符串的全维度探究

> 关注微信公众号【TechLeadCloud】,分享互联网架构、云服务技术的全维度知识。作者拥有10+年互联网服务架构、AI产品研发经验、团队管理经验,同济本复旦硕,复旦机器人智能实验室成员,阿里云认证的资深架构师,项目管理专业人士,上亿营收AI产品研发负责人。 > 本文深入探讨了 Go 语言的内

算法金 | 读者问了个关于深度学习卷积神经网络(CNN)核心概念的问题

​大侠幸会,在下全网同名[算法金] 0 基础转 AI 上岸,多个算法赛 Top [日更万日,让更多人享受智能乐趣] 读者问了个关于卷积神经网络核心概念的问题,如下, 【问】神经元、权重、激活函数、参数、图片尺寸,卷积层、卷积核,特征图,平均池化,全家平均池化,全连接层、隐藏层,输出层 【完整问题】神