[发明专利]一种适用于高速运算的全同态加密算法在审
申请号: | 202110827719.2 | 申请日: | 2021-07-22 |
公开(公告)号: | CN113420314A | 公开(公告)日: | 2021-09-21 |
发明(设计)人: | 庞皓天;曹珍富;周俊;魏立斐 | 申请(专利权)人: | 上海同态信息科技有限责任公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60 |
代理公司: | 北京棘龙知识产权代理有限公司 11740 | 代理人: | 张开 |
地址: | 200030 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 适用于 高速 运算 同态 加密算法 | ||
本发明公开了一种适用于高速运算的全同态加密算法,包括以下步骤:第一步,对系统输入的安全参数,随机选取两个λ位的大素数p、q,则公开参数为N=pq;第二步,加密:对明文数据mi,i∈[1,n],进行加密,按特定公式得到适用于加法计算的密文Ci,sum和适用于加法计算的密文Ci,mul,并计算出随机数ri的rsum和rmul;第三步,进行密文下运算:按特定公式对密文Ci,sum进行加法运算或对密文Ci,mul进行乘法运算;第四步,按特定公式对进行加法运算的密文进行解密求得Msum或对进行乘法运算的密文进行解密求得Mmul。本发明能够减小明文数据加密后所得到的密文占用的存储空间,做到高效加密和高效运算,安全性也能够达到无条件安全级别。
技术领域
本发明涉及全同态加密算法技术领域,具体为一种适用于高速运算的全同态加密算法。
背景技术
全同态加密算法指的是具有全同态性质的加密方法。该算法产出的密文支持数学运算,基于密文运算的结果解密之后与基于密文运算的结果相同。
经典的全同态加密算法主要具有三个问题:
1.效率低下:传统的全同态加密基于格密码设计,具有大量的矩阵运算,并且是逐比特加密的。这就导致算法执行时间复杂度高,难以在实际的工程当中实用。
2.密文膨胀:全同态加密产出的密文是多个大矩阵,而输入的明文却是比特。因此,全同态加密会将数据占用的存储空间扩大数千倍。严重降低存储效率。
3.安全性问题:全同态加密由于密文具有延展性,因此,全同态加密的安全性只能够达到CPA级别,而达不到CCA安全和CCA2安全。
如何提高在全同态加密算法中的运算速度,同时可以防止密文膨胀,又能够保障密文的安全,是目前有待解决的问题。
发明内容
本发明的目的在于提供一种适用于高速运算的全同态加密算法,通过该算法得到的密文可直接用于数学运算,同时占用的存储空间小。
为实现上述目的,本发明提供如下技术方案:一种适用于高速运算的全同态加密算法,包括以下步骤:
第一步,对系统输入的安全参数,随机选取两个λ位的大素数p、q,则公开参数为N=pq;
第二步,加密:
当数据所有者希望对一批明文数据mi,i∈[1,n],进行加密,并对加密后的密文使用云服务进行加法运算时,对数据mi按照如下方式进行加密:
Ci,sum=mi+ri mod N,得到适用于加法计算的密文Ci,sum,
得到全部用于加法运算的密文Ci,sum之后,进行如下计算:
当数据所有者希望将该批数据外包到云上进行乘法运算时,对数据mi按照如下方式进行加密:
Ci,mul=mi·r1 mod N,得到适用于加法计算的密文Ci,mul,
得到全部用于乘法运算的密文Ci,mul之后,进行如下计算:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海同态信息科技有限责任公司,未经上海同态信息科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110827719.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种智能车路协同系统车速检测装置
- 下一篇:一种通用的同态加密运算方式