Homomorphic-Encryption
所有完全同態加密(FHE)都轉換為同態承諾?
FHE 方案之一的 GSW 被廣泛用作同態承諾方案,用於建構基於格的 ABE、同態簽名和 NIZK 等。但我找不到其他 FHE 計劃可以被視為這樣的承諾計劃。
為什麼 GSW 只是一個被視為承諾計劃的計劃,有什麼特殊原因嗎?還是所有已知的 FHE 計劃(例如 BGV)也是承諾計劃?
是的,所有已知的 FHE 計劃也是承諾計劃(包括 BGV)。如果 GSW 更常被明確描述為承諾,原因在於,與替代方案不同,它導致具有非常好的屬性的承諾方案 - 例如,它提供雙模式承諾(即它可以完美綁定或完美隱藏取決於如何精確地生成參數),這是一個非常有用的屬性(在核心,提到一個應用程序,完全同態簽名的構造)。