Score:3

เหตุใดพารามิเตอร์ (เช่น โมดูลัสและมิติข้อมูล) ของการเข้ารหัสแบบโฮโมมอร์ฟิกจึงมีขนาดใหญ่มาก

ธง br

โมดูลัส $คิว$ และมิติ $n$ ของการเข้ารหัสแบบโฮโมมอร์ฟิกนั้นมีขนาดใหญ่มาก ตัวอย่างเช่น ใน Kyber $n=256, n \คูณ k = \{512,768,1024\}$, $q = 12289$ หรือ $3329$ในขณะที่อยู่ในแผน FV หรือ HE อื่นๆ $n$ อาจจะเป็น $2^{14}$, และ $คิว$ อาจถึง $2^{744}$. ทั้งคู่ขึ้นอยู่กับปัญหาขัดแตะ ทำไมพารามิเตอร์จึงแตกต่างกันมาก

Score:2

โครงร่างที่ใช้ (R)LWE ทั้งหมดมีไซเฟอร์เท็กซ์ที่มีสัญญาณรบกวน โดยทั่วไป ถ้าสัญญาณรบกวนมีขนาดเล็กกว่าเศษส่วนของ q (เช่น น้อยกว่า q/2) การถอดรหัสจะทำงาน

หากคุณเพียงต้องการเข้ารหัสข้อความและถอดรหัสในอนาคต คุณก็สามารถเข้ารหัสโดยใช้สัญญาณรบกวนที่ดังมากๆ ซึ่งใกล้เคียงกับ q อยู่แล้ว แต่เมื่อมีสัญญาณรบกวนมาก ปัญหา LWE จะยากขึ้น ดังนั้นสำหรับระดับความปลอดภัยเดียวกัน คุณสามารถเลือกพารามิเตอร์ที่เล็กลงได้

แต่สำหรับโครงร่างโฮโมมอร์ฟิค คุณต้องการดำเนินการกับไซเฟอร์เท็กซ์ด้วย และการดำเนินการเหล่านี้จะเพิ่มสัญญาณรบกวน ดังนั้นคุณต้องเริ่มต้นด้วยสัญญาณรบกวนเล็กน้อย (เช่น หากข้อความรหัสใหม่มีสัญญาณรบกวนใกล้เคียงกับ q/4 ดังนั้นการเพิ่มเพียงครั้งเดียวจะทำให้เกิดสัญญาณรบกวน ถึง q/2 และไม่สามารถดำเนินการโฮโมมอร์ฟิคได้อีก) โดยปกติแล้ว แบบแผนจะเลือกเสียงเริ่มต้นที่จะล้อมรอบด้วยค่าคงที่เล็กๆ และเพิ่ม q เพื่อให้มีที่ว่างมากขึ้นสำหรับการเติบโตของเสียงที่เกิดจากการดำเนินการแบบโฮโมมอร์ฟิค แต่แล้วปัญหา LWE ก็ง่ายขึ้น ดังนั้นเพื่อให้ถึงระดับความปลอดภัยที่ต้องการ พวกเขาจึงต้องเพิ่มมิติ $n$.

คุณจะสังเกตเห็นว่าโครงร่างที่มีการเติบโตของสัญญาณรบกวนน้อยกว่าจะสามารถเลือกพารามิเตอร์ที่เล็กกว่ามากได้ (เช่น TFHE ใช้ $n = 2^{10}$ และ $q = 2^{32}$).

cn flag
คุณสามารถเพิ่มสิ่งนั้นสำหรับ FHE นอกจากนี้เราต้องออกจาก "ห้อง" เพื่อประมวลผลการดำเนินการถอดรหัสแบบโฮโมมอร์ฟิก ("bootstrapping") ทำให้ช่องว่างใหญ่ขึ้น
Hilder Vitor Lima Pereira avatar
ใช่ สำหรับโครงร่างเช่น BGV, FV และ CKKS เพื่อรองรับการบูตสแตรป พวกเขามักจะต้องการพารามิเตอร์ขนาดใหญ่ เพราะการบูตสแตรปปิ้งเองทำให้เกิดสัญญาณรบกวนจำนวนมาก และหลังจากนั้นเรายังต้องการคำนวณโฮโมมอร์ฟิค... แต่ FHEW และ TFHE นั้นเต็มที่ โฮโมมอร์ฟิคและมีพารามิเตอร์ "เล็ก" (แน่นอนว่าการเปรียบเทียบพวกมันกับสามโครงร่างแรกนั้นยากมากเพราะประเภทของการดำเนินการโฮโมมอร์ฟิคที่พวกเขาเสนอนั้นแตกต่างกันมาก...)

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา