IND - CCA1 安全全同态加密的构建
1. 构建模块候选方案
在构建加密方案时,我们需要考虑合适的构建模块,主要涉及多密钥全同态加密(MHE)方案和单密钥同态加密(SHE)方案。
- 多密钥全同态加密方案 :目前有三种方案被提出。
| 方案提出者 | 所基于的假设 | 特点 |
| ---- | ---- | ---- |
| López - Alt 等人 | 非标准的 Decisional Small Polynomial Ratio 假设 | |
| Clear 和 McGoldrick | 学习误差(LWE)假设 | 首个基于标准假设的具体方案,但为 1 - 跳同态,即一次评估完成后无法进行进一步同态评估 |
| Brakerski 和 Perlman | 学习误差(LWE)假设 | 克服了 Clear 和 McGoldrick 方案的限制,为多跳同态 |
- 单密钥同态加密方案 :Loftus 等人提出的方案是唯一满足 IND - CCA1 安全的 SHE 方案,但它基于非标准的理想格知识假设。我们将构建一个基于标准假设的 IND - CCA1 安全的 SHE 方案,使用多身份基于身份的同态加密(IBHE)和类似 CHK 变换的技术。
2. 预备知识
2.1 符号说明
| 符号 | 含义 |
|---|---|
| (x \overset{r}{\lef |
超级会员免费看
订阅专栏 解锁全文
99

被折叠的 条评论
为什么被折叠?



