免重线性多密钥同态加密

免重线性

从密文中去除再线性化操作,支持多密钥同态运算,适用于联邦学习和安全多方计算。

Che, Xiaoliang · 刘龙飞 · 王保仓 · 韩益亮 · Wang, Xu'an · 杨晓元 · Zhou, Tanping

Journal of King Saud University - Computer and Information Sciences 2023

技术优势

乘法无需重线性化

构造了同态乘法算法,使结果密文与扩展密文形态一致,可直接参与下一轮运算,无需重线性化。

无需转换密钥

扩展算法直接作用于原始密文,扩展后无需转换,因此不需要转换密钥。

存储更省

免去中间密文与密钥,压缩了同态计算所需的存储空间。

IND-CPA安全

分析表明方案满足IND-CPA安全性。

应用场景