web-dev-qa-db-ja.com

完全準同型暗号は実用的ですか?

完全準同型暗号化が実装されました 理想的なラティスを使用したCraig Gentryによる 。実際にプライベートクラウドセットアップに保存されているデータに適用できますか?私はここや他のサイトで、非常に遅いという結論につながる参照を見てきました。

6
Shashank Bajpai

FHEを効率的に実装できないという証拠はありません。ただ今のところ、どうすればいいのかわかりません。現在知られているアルゴリズム(いくつかの既知の最適化を伴う、Gentryのアルゴリズム)では、非常に遅くなるため、実用的ではありません(実際には、「実用的でない」領域ではかなり遠いです)。 FHEは、ある種の一般的な実用性を達成するために、今日実行できるものよりも数千倍速くなる必要があります。

もちろん、非常に実用的な方法で準同型暗号化をすでに利用できる特定のアプリケーションがいくつかあります。通常、投票システム( Helios Voting など)は、完全に準同型暗号化を必要とせず、プレーンで機能します。効率的で部分的に準同型のElGamal。

7
Thomas Pornin

この質問への回答は、すでに次の質問で完全にカバーされています。

抜粋:「短い答えは、実用的なものはまだないということです...しかし、多くの活発な研究が行われており、運が良ければ、おそらくそれが十分な改善につながり、実用的になる可能性があります。見る。" 「ほとんどまたはすべての実用的なアプリケーションには遅すぎます。本番環境で使用する準同型暗号化を検討しても意味がありません。遅すぎるからです。」

このサイトの右上にある検索バーとCrypto.SEを使用して、準同型暗号に関する詳細情報を検索してください。

2
D.W.