- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
整数上全同态加密方案的案例分析完整版.pdf
整数上全同态加密方案分析
陈智罡
南京航空航天大学
来自科学网博客:
/home.php?mod=spaceuid=411071do=blogid=651836
一篇论文看完了,如果都看懂了的话,很多人觉得案例都是小菜一碟,但是
在我写这个案例的时候我发觉论文看懂了,更需要案例或者说实现来进一步深入
或者夯实,因为只有通过具体的实现步骤,才能发现有些在论文中的一些细节问
题,反过来更可以促进对论文的理解。
整数上全同态加密方案有两篇非常经典的论文,一篇是 《Fully Homomorphic
Encryption over the Integers》以下简称 DGHV 方案,还有一篇是 Gentry 写的
《Computing Arbitrary Functions of Encrypted Data》简称 CAFED 论文。入门者
适合先阅读 CAFED 论文,这并不是说这篇论文简单,只是因为这篇文章的写法
很通俗(严格意义上这篇文章并不是一篇真正的论文,是给杂志写的文章,有点
科普性质),有一个很好的比喻的例子“Glovebox ”贯穿于整个论文中,Gentry
的文笔很好写的也很生动,对有些地方进行了背景解释,而这些解释恰好是
DGHV 论文中没有说的,当然一开始要想把 CAFED 论文彻底读懂也不是那么容
易的。这个时候可以开始阅读 DGHV 这篇论文。这篇论文对于我来说是百读不
厌,因为有些地方就算读了一百篇也不见得可以理解,而且这篇文章很适合深挖,
有些很有趣的地方,例如噪声参数的设置等等。还有一篇论文就是全同态的经典
论文《Fully homomorphic encryption using ideal lattices》,如果对格不熟悉的话,
可以读这篇文章的前面三分之一,因为有详细的全同态的定义、层级全同态、允
许电路、增强解密电路、bootstrable 、重加密原理,以及如何通过递归实现全同
1
态的,尤其是递归实现全同态的过程,在论文中还是值得反复理解的。剩下的当
然还有 Gentry 的博士论文,也可以分阶段阅读。
这篇文章就算是我的一个阅读笔记吧,我打算写两个部分,一个是实现过程,
另一个是方案的参数分析。
一、 方案实现过程
1、 全同态加密方案
至于什么是全同态等等形式化定义我就不说了,请参阅论文。
全同态加密用一句话来说就是:可以对加密数据做任意功能的运算,运算的
结果解密后是相应于对明文做同样运算的结果。有点穿越的意思,从密文空间穿
越到明文空间,但是穿越的时候是要被蒙上眼睛的。另外上面的那句话是不能说
反的,例如:运算的结果加密后是相应于对明文做同样运算结果的加密,这样说
是不对的,因为加密不是确定性的,每次加密由于引入了随机数,每次加密的结
果都是不一样的,同一条明文对应的是好几条密文。而解密是确定的。
全同态具有这么好的性质,什么样的加密方案可以符合要求呢?往下看:
Enc(m): m+2r+pq
Dec(c): (c mod p) mod 2= (c – p* 「c/p 」)mod 2 = Lsb(c) XOR Lsb( 「c/p 」)
上面这个加密方案显然是正确的,模 p 运算把 pq 消去,模 2 运算把 2r 消去,
最后剩下明文 m 。这个公式看上去很简单,但是却很耐看,需要多看看。
公式中的 p 是一个正的奇数,q 是一个大的正整数(没有要求是奇数,它比
p 要大的多),p 和 q 在密钥生成阶段确定,p 看成是密钥。而 r 是加密时随机选
择的一个小的整数(可以为负数)。明文 m ∈ {0,1} ,是对“位”进行加密的,
所得密文是整数。
上面方案的明文空间是{0,1},密文空间是整数集。
2
全同态加密方案中除了加密、解密还有一个非常重要的算法就是:Evaluate ,
它的作用
文档评论(0)