基于同态加密的多方保密计算及其应用

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:hhlovels
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
多方保密计算(SMC)的基本目标是允许多个参与者在不公开私有数据的情况下共同计算某个函数。这一目标恰好符合了当前分布式计算过程中对用户数据隐私性的保护需求,因而成为当前的一个研究热点。  经过长期发展,多方保密计算已经积累了丰富的研究成果,并成为密码学领域里一个内涵丰富的基础性研究课题。多种工具被用于SMC协议的构造,如不经意传输、零知识证明、同态加密等。其中,同态加密技术具有保密计算的本质特性,因而在SMC协议的构造中显示出良好的潜力。当前,利用同态加密技术构造SMC协议的主要任务是提高现有同态加密方案的整体性能并使所构造的SMC协议具有良好的安全性和效率。  本文的主要研究内容是利用同态加密技术构造具有良好安全性和效率的SMC协议。论文内容涉及同态加密与多方保密计算的理论、应用和算法三个方面。首先利用单同态加密技术构造了两个具有良好性能的实用SMC协议。然后对基于中国剩余定理的公钥加密方案进行了改进,使其能够进行同态加法运算,并在同态加密算法库HElib的基础上构建了一个FHE算术运算模型。最后利用GSW13全同态加密方案的密钥同态性质构建了一个多密钥FHE方案及相应的SMC协议。  本文的主要创新点如下:  1.为构造不需要可信第三方的隐私数据聚合方案,本文利用具有加法同态性质的DF加密方案构造了一种无需可信第三方的“保密干扰因子”生成方法,并在此基础上构造了一个无线传感器网络隐私数据聚合方案。该方案使用ElGamal同态加密方案对待聚合数据进行加密,并使用包含数据节点身份信息的数字签名验证数据的合法性,从而具备了抵抗来自传感器网络内部和外部的攻击、进行数据验证以及追查错误数据来源的能力。理论分析表明,本文方案的整体性能优于已有方案。  2.为构建具有隐私保护特性的掌纹识别方案,本文利用ElGamal同态加密方案构造了一种适用于个人环境的掌纹保密认证方案和一种适用于公共环境的快速掌纹保密识别方案,给出了上述方案的安全性和性能分析,并用Matlab实现了方案中的几个关键算法。理论分析和实验结果表明,本文提出的两种掌纹识别方案能够实现掌纹特征数据的保密比对,整体性能可以满足不同场景下的掌纹保密识别需要。  3.为构建具有良好性能的FHE方案,本文首先证明了基于中国剩余定理的公钥加密方案不能构建同态运算,然后对原方案进行了改进,并基于改进方案构建了同态加法运算。在FHE技术的实用化方面,本文利用FHE算法库HElib构造了一个基于BGV12方案的FHE算术计算模型,实现了对任意长度的整数和浮点数的FHE算术运算。  4.本文证明了GSW13全同态加密方案具有密钥加同态和线性同态性质,在此基础上构造了一个基于该方案的层次型多密钥FHE方案和对应的多密钥SMC协议。该SMC协议在半诚实与半恶意环境和公共随机串模型下的安全性可以归结到容错学习问题(LWE)和它的一个变种问题Some-are-errorless LWE。证明了在适当设置下,该变种问题可以具有与LWE问题相当的困难性。最后给出了半恶意模型下本文SMC协议的形式化安全证明。对比分析表明,本文协议的时间和空间性能优于已有方案。
其他文献
近年来,随着移动互联网的迅速发展,移动智能设备的普及率已经非常高,移动应用的数量也急剧增长,而移动应用一般都采用客户端服务器端(C/S)架构,因此,客户端和服务端的数据同步问题
学位
后PC时代嵌入式系统应用日趋广泛和多样,嵌入式软件变得复杂和庞大,容易引发定位不当造成的地址冲突和小处改动引起整个模块重新编译等诸多问题。因此,现代嵌入式操作系统纷纷引
预测控制是于七十年代后期在工业过程实践中发展起来的一类新型计算机控制算法.它已经得到了广泛的研究和应用.预测控制通过预测模型、滚动优化、反馈校正把优化和反馈机制合
该文的工作紧紧围绕E-Chunk的获取与应用展开,构成一个完整的体系.在E-Chunk概念基础上,作者研究了单语Chunk获取、文本对齐、E-Chunk获取、E-Chunk在EBMT的应用等问题.该文
构件技术是目前先进的软件开发技术之一,它的产生给软件业的发展带来了新的前景。目前越来越多的应用软件的开发使用到构件技术。同时构件技术在广泛应用中,也证明了它的确能给
近年来,随着网络技术的发展和通信技术的日益成熟,企业之间商务信息交流和企业内部借助网络通讯日趋频繁,基于网络能提供远程异地交互且视音频兼具的会议系统已成为国内外研究的
网络应用的发展对网络安全和防火墙技术提出了更新更高的需求。在目前较为常用的几种防火墙技术中,代理防火墙是其中的主要技术之一。但是普通的代理服务技术以及近年提出的反
随着网络技术的发展和广泛应用,网络的开放性、共享性、互连程度不断扩大,网络安全问题日益突出。另一方面,在考虑网络安全性的同时,又不能降低网络的运作效率,这样就对网络安全的
WAP(Wireless Application Protocol)由WAP论坛的成员共同讨论制定,是开发移动网络上类似互联网应用的一系列规范的组合.WAP网关是连接移动通信网和互联网的桥梁,使移动终端