Homomorphic-Encryption

為什麼自舉 (R)LWE 同態加密會產生小雜訊?

  • March 30, 2021

為什麼解密電路的同態求值會產生“新鮮”或雜訊很小的密文?

自舉同態加密的粗略描述:

假設我們有一個有點同態的加密方案,它只能評估小深度的電路,包括它自己的解密電路。在 (R)LWE 方案中,這是由於同態評估產生的密文中雜訊的增長,最終使得到的密文無法解密。

自舉是同態評估目前密文的解密的過程,它產生一個新的密文來加密相同的消息。假設新的密文應該有更小的雜訊,這允許進一步的同態評估。

我知道引導會產生相同消息的新密文。但是為什麼它有更小的噪音呢?它仍然只是對電路的評估,通常會增加雜訊。

自舉的輸出具有相對較小的雜訊,因為它從具有非常小的雜訊的(密鑰的)加密開始,並對其執行一些同態操作。這些操作在一定程度上增加了噪音,但開始時噪音很小,以至於結果仍然沒有太多噪音。

被引導的密文有很大的雜訊並不重要,因為密文只定義了我們(同態)評估的函式,即通過(加密的)密鑰解密該固定密文。換句話說,密鑰是我們同態求值的函式的輸入,它是用非常小的雜訊加密的,所以結果只有中等雜訊。

引用自:https://crypto.stackexchange.com/questions/89099