Homomorphe Verschlüsselung
Kryptographische Verfahren, die ausgewählte Berechnungen auf verschlüsselten Daten ermöglichen, ohne vorher den Klartext preiszugeben.
- Revision
- 1
- Created by
- SCIENDIA Knowledge Desk
- Updated by
- SCIENDIA Knowledge Desk
- Last updated
- 18.08.2026 10:51
Built by the community
Members can improve this article. Every saved change remains visible in the revision ledger.
Übersicht
Homomorphe Verschlüsselung ermöglicht es einer Partei, Geheimtexte so zu transformieren, dass die Entschlüsselung das Ergebnis einer beabsichtigten Operation mit den ursprünglichen Nachrichten ergibt. Teilweise homomorphe Schemata unterstützen einen begrenzten Betrieb, während nivellierte und vollständig homomorphe Konstruktionen zunehmend allgemeine arithmetische Schaltungen unter expliziten Tiefen- und Rauscheinschränkungen bewerten.
Technische Grundlagen
Moderne Schemata kodieren Nachrichten in Polynomringe und stützen die Sicherheit auf Varianten des Learning-with-Errors-Problems. Die Verschlüsselung verbirgt eine Nachricht unter strukturiertem Rauschen; Addition und Multiplikation von Chiffrtexten implementieren entsprechende Klartextoperationen, während Rauschen und algebraischer Grad erhöht werden. BFV und BGV unterstützen exakte modulare Arithmetik, CKKS unterstützt ungefähre reale oder komplexe Arithmetik mit expliziter Skalierung und Gate-orientierte Schemata bewerten boolesche Operationen effizient. Die Sicherheitsstufen hängen von Ringdimension, Koeffizientenmodul, geheimer Verteilung und Angriffsschätzungen ab, so dass die Parameterauswahl die Schaltkreistiefe, Präzision, Laufzeit und kryptoanalytische Marge ausgleichen muss.
Wie es funktioniert
Ein Client verschlüsselt Daten unter einem öffentlichen Schlüssel und sendet Geheimtexte an einen Rechendienst. Algebraische Operationen verändern sowohl den codierten Wert als auch einen internen Rauschterm. Reskalierung, Modulumschaltung, Schlüsselumschaltung und Bootstrapping verwalten die Größe und das Rauschen des Geheimtexts, so dass das Endergebnis vom Schlüsselhalter entschlüsselbar bleibt.
Mess- und Forschungsmethoden
Eine Anwendung wird in Additionen, Multiplikationen, Rotationen und Polynom-Approximationen zusammengestellt, die vom gewählten Schema unterstützt werden. Multiplikation erfordert oft Relinearisierung und CKKS-Workflows werden neu skaliert, um die Größe zu kontrollieren. SIMD-Packung bewertet eine Operation über viele Slots, was für den Durchsatz unerlässlich ist. Bootstrapping homomorph aktualisiert einen erschöpften Chiffriertext, bleibt aber teuer und schemaspezifisch. Benchmarks berichten Latenz, Speicher, Chiffrtexterweiterung, Präzision und amortisierter Durchsatz unter Verwendung offengelegter Parameter und Hardware. Bibliotheken erfordern zeitkonstante Primitive, sichere Zufälligkeit und sorgfältige Serialisierung, um Schwächen außerhalb der zugrunde liegenden Mathematik zu vermeiden.
Schlüsselideen
- Verschlüsselte Berechnung schützt Dateninhalte, aber nicht automatisch versteckt Zugriffsmuster, Timing oder Ausgabe Leckage.
- Sicherheit hängt von konkreten Parametern, der Umsetzungsqualität und einer angegebenen Härteannahme ab.
- Algorithmen müssen als unterstützte arithmetische Schaltungen und Präzisionsbudgets neu formuliert werden.
Aktuelle Forschungsgrenze
Die Forschung verbessert Bootstrapping, Hardwarebeschleunigung, Compiler-Zeitplanung und Protokolle, die homomorphe Verschlüsselung mit Mehrparteienberechnung kombinieren. Das datenschutzbewahrende maschinelle Lernen verwendet polynomielle Aktivierungen und quantisierte Modelle, wodurch ein Co-Design-Problem mit Genauigkeit und Leistung entsteht. Multi-Key- und Schwellenwertvarianten verteilen Vertrauen, während überprüfbare Berechnungen darauf eingehen, ob ein nicht vertrauenswürdiger Server die angeforderte Schaltung korrekt ausgeführt hat. Die Bereitstellung muss weiterhin Metadaten, Abfragewiederholungen und Rückschlüsse aus den Ausgaben kontrollieren; für freigegebene Statistiken kann eine differenzierte Privatsphäre erforderlich sein. Das Vertrauen nach der Quantenerhebung beruht auf Gitterannahmen und der fortlaufenden Kryptoanalyse, so dass Implementierungen Parameteraktualisierungen und unabhängige Sicherheitsüberprüfungen unterstützen sollten.
Warum es wichtig ist
Die Technologie ermöglicht datenschutzschonende Cloud-Analysen, kollaborative Statistiken und ausgewählte medizinische oder finanzielle Berechnungen, bei denen Rohdaten nicht geteilt werden können. Es ergänzt sichere Multiparty-Berechnung und vertrauenswürdige Hardware, anstatt jeden Datenschutzmechanismus zu ersetzen.
Grenzen und offene Fragen
Ciphertexte und Operationen bleiben wesentlich größer und langsamer als Klartext-Äquivalente. Bootstrapping-Kosten, numerische Approximation, Schlüsselverwaltung, Seitenkanäle und bösartige Eingaben erschweren die Bereitstellung, und das entschlüsselte Ergebnis selbst kann immer noch sensible Informationen offenlegen.
Explore through connected concepts
This article is indexed with 20 technical tags. Select a tag to explore the Wiki by concept.