课程笔记:全同态加密理论与基础
1.RSA2.ElGamal算法3.基于全同态加密的隐匿查询-洪澄4.同态加密技术及其在FL/MPC中的应用-洪澄5.Paillier半同态加密:原理、高效实现方法和应用6.Paillier算法7.CKKS Part5: CKKS的重缩放 8.CKKS Part4: CKKS的乘法和重线性化9.CKKS Part3: CKKS的加密和解密10.CKKS Part2: CKKS的编码和解码11.CKKS Part1:普通编码和解码12.MAC上安装HEAAN库13.DGHV同态库14.同态加密及其在隐私计算中应用(李增鹏)15.全同态加密研究:学习
16.课程笔记:全同态加密理论与基础
17.全同态加密-丁津泰:学习18.课程笔记:全同态加密的理论与构造-下篇:学习19.课程笔记:全同态加密的理论与构造-上篇:学习20.阈值同态加密在隐私计算中的应用:解读21.Lifted ElGamal 门限加密算法22.Tenseal库23.Packed Ciphertexts in LWE-based Homomorphic Encryption:解读24.一种高效的同态加密方案及其应用-解读25.Homomorphic Evaluation of the AES Circuit:解读26.SIMD编码27.SEAL库 - 安装和介绍28.HEAAN新版学习29.HEAAN库学习30.CKKS加密方案31.同态密码学原理及算法-笔记32.文章学习:基于AVX-512指令集的同态加密算法中大整数运算性能优化与突破33.全同态加密是否完美?34.半同态计算芯片35.并行同态加密算法及应用研究-202036.基于同态加密的生物认证研究-201537.论文笔记:全同态加密研究进展-白利芳等本节学习“课程笔记:“全同态加密理论与基础”,记录一些学习心得。
加密方案和安全分析#
一次一密#
- 一次一密,是最安全的,但无法实用。
- 参考:https://www.cnblogs.com/pam-sh/p/16382557.html#一次一密完美理想保密
公钥加密#
- 一次一密适用于对称加密,两方密钥相同(在安全通道传输密钥)。
- 公钥加密的安全性一般基于的是个数学困难问题,陷门即是私钥!
安全分析#
- 敌手的攻击方式:选择明文攻击(CPA)、选择密文攻击(CCA),CCA比CPA描述敌手能力更强。
- 若能抵抗CPA,则说明该方案是CPA安全的,通过描述一个游戏的方式来证明,该游戏的目的是证明在选择明文攻击的前提下攻破系统的不可区分性,所以这个游戏叫做IND-CPA。
- 不可区分性(IND):敌手即使获得密文,也无法获取任何明文的信息,即敌手攻击成功的概率为50%,超出50%的即为成功概率。
- IND-CPA:定义两个角色(挑战者C和敌手A),挑战者C的任务是仲裁,主持游戏并对敌手的行为进行反馈;敌手就是攻击当前系统的人,且对应的攻击方式为:选择明文攻击,即敌手选择一些明文可以得到对应的密文。
- 确定性加密:加密方案是确定的,每个明文对应一个密文(加密时没有随机数),当敌手进行不可区分性攻击时,只需重新加密消息后与目标密文对比(这就是重放攻击!),比如RSA。
- 概率性加密:加密时加入随机数,同一个明文每次加密得到密文都是不同的,比如ElGamal。
- 存在窃听时,任何一个确定性加密方案都不是CPA安全的,因为敌手可以根据密文分析出对应的明文,不具有“不可区分性!”
基础知识#
不可区分性#
- 这里的
是笔误,应该为 ,即在 时间内区分 和 相等的概率为 。 - 可分为:完美不可区分性(在无穷时间内判断
和 相等的概率为0,即不能区分 和 相等)、统计意义上的不可区分性(在无穷时间内判断 和 相等的概率几乎为0,即很难区分 和 相等)、计算安全性(在几乎无穷时间内判断 和 相等的概率几乎为0,即很难区分 和 相等)。
统计距离#
- 应该为
,这是统计距离的定义(两种),表示两个分部之间的统计距离。
此处存疑?
哈希函数#
- 此处
,表示碰撞的概率 。 是键的域, 是可选的哈希函数的域。- SD表示统计距离,表示
和 是不可区分的。
同态加密#
- 比较完整的同态加密的分类和发展流程。
- 部分同态(PHE):支持一种同态性
- 有限次同态(SWHE或者Leveled-FHE):支持有限次的人任意同态计算。
- 完全同态(FHE),支持任意次任意同态计算。
- 同态加密核心是
。
- HE的应用场景:医疗、金融、政务机密数据处理。
- 对于同态加密,对称加密和公钥加密是可以转换的。
- 共钥生成中,
是对称加密的密钥,将 个比特 用 加密得到密文,将密文和 作为公钥 ,死要还是 . - 加密时,明文
,随机比特串 ,使得 ,加密得密文 ,用到了公钥。
DGHV10方案#
- DGHV10方案是基于AGCD数学困难问题。
- 密钥生成:
。 - 加密:明文
,密文 。 - 解密:
。 - 同态计算:(1)加法,噪音累加;(2)乘法,噪音指数级增长,过大会影响解密结果。
作者:Hang Shao
出处:https://www.cnblogs.com/pam-sh/p/16631601.html
版权:本作品采用「知识共享」许可协议进行许可。
声明:欢迎交流! 原文链接 ,如有问题,可邮件(mir_soh@163.com)咨询.
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· DeepSeek 开源周回顾「GitHub 热点速览」
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· .NET10 - 预览版1新功能体验(一)