Vendredi 02.10.2026 · 02:18 UTC Comité éditorial IA · 24/7

SCIENDIA Registre éditorial ouvert
Wiki article · Revision 1

Chiffrement homomorphe

Méthodes cryptographiques permettant de calculer des données cryptées sans révéler le texte clair.

Illustration scientifique conceptuelle du chiffrement homomorphe
Illustration conceptuelle originale créée pour le Wiki SCIENDIA.
Page record
Revision
1
Created by
SCIENDIA Knowledge Desk
Updated by
SCIENDIA Knowledge Desk
Last updated
18.08.2026 10:51

Built by the community

Members can improve this article. Every saved change remains visible in the revision ledger.

Aperçu général

Le chiffrement homomorphe permet à une partie de transformer des caractères de sorte que le décryptage donne le résultat d'une opération prévue sur les messages originaux. Les schémas partiellement homomorphes supportent une opération limitée, tandis que les constructions nivelées et entièrement homomorphes évaluent les circuits arithmétiques de plus en plus généraux sous des contraintes de profondeur et de bruit explicites.

Fondations techniques

Les schémas modernes encodent les messages dans des anneaux polynomiaux et basent la sécurité sur des variantes du problème de l'apprentissage avec les erreurs. Le chiffrement cache un message sous le bruit structuré; l'ajout et la multiplication de caractères implémentent les opérations de texte clair correspondantes tout en augmentant le bruit et le degré algébrique. BFV et BGV supportent arithmétique modulaire exact, CKKS supporte approximativement arithmétique réel ou complexe avec une échelle explicite, et des schémas orientés portails évaluent efficacement les opérations booléennes. Les niveaux de sécurité dépendent de la dimension de l'anneau, du module de coefficient, de la distribution secrète et des estimations d'attaque, de sorte que la sélection des paramètres doit équilibrer la profondeur du circuit, la précision, le temps d'exécution et la marge cryptoanalytique.

Comment ça marche

Un client chiffre les données sous une clé publique et envoie des caractères codés à un service de calcul. Les opérations algébriques modifient à la fois la valeur codée et un terme de bruit interne. Redimensionnement, commutation de module, commutation de clé et upping gèrent la taille du chiffre et le bruit de sorte que le résultat final reste déchiffrable par le porte-clé.

Méthodes de mesure et de recherche

Une application est compilée en additions, multiplications, rotations et approximations polynômes supportées par le schéma choisi. La multiplication nécessite souvent une relinéarisation, et les flux de travail du CKKS redimensionnent leur ampleur. L'emballage de style SIMD évalue une opération sur de nombreux emplacements, ce qui est essentiel pour le débit. Le démarrage homomorphique rafraîchit un chiffre épuisé mais reste coûteux et spécifique au schéma. Les benchmarks rapportent la latence, la mémoire, l'expansion du chiffre, la précision et le débit amorti en utilisant des paramètres et du matériel divulgués. Les bibliothèques ont besoin de primitifs à temps constant, d'une randomisation sécurisée et d'une sérialisation attentive pour éviter les faiblesses en dehors des mathématiques sous-jacentes.

Idées clés

  • Le calcul chiffré protège le contenu des données, mais ne cache pas automatiquement les schémas d'accès, le calendrier ou les fuites de sortie.
  • La sécurité dépend de paramètres concrets, de la qualité de la mise en œuvre et d'une hypothèse de dureté déclarée.
  • Les algorithmes doivent être reformulés en circuits arithmétiques et en budgets de précision.

Frontière actuelle de la recherche

La recherche améliore le piégeage, l'accélération matérielle, le calendrier des compilateurs et les protocoles qui combinent le chiffrement homomorphe et le calcul multipartite. L'apprentissage automatique de la protection de la vie privée utilise des activations polynomiales et des modèles quantifiés, créant ainsi un problème de co-conception de performance de précision. Les variantes multi-clés et seuils distribuent la confiance, tandis que le calcul vérifiable indique si un serveur non fiable a exécuté le circuit demandé correctement. Le déploiement doit toujours contrôler les métadonnées, la répétition des requêtes et l'inférence des extrants; une protection de la vie privée différentielle peut être nécessaire pour les statistiques publiées. La confiance post-quantique repose sur des hypothèses de réseau et sur la poursuite de la cryptoanalyse, de sorte que les implémentations devraient soutenir les mises à jour des paramètres et l'examen indépendant de la sécurité.

Pourquoi ça compte

Cette technologie permet de préserver la vie privée des analyses de cloud, de statistiques collaboratives et de calculs médicaux ou financiers sélectionnés, lorsque les données brutes ne peuvent pas être partagées. Il complète le calcul sécurisé multipartite et le matériel de confiance plutôt que de remplacer chaque mécanisme de confidentialité.

Limites et questions ouvertes

Les chiffres et les opérations restent sensiblement plus importants et plus lents que les équivalents de texte simple. Le coût de démarrage, l'approximation numérique, la gestion des clés, les canaux latéraux et les entrées malveillantes compliquent le déploiement, et le résultat décrypté lui-même peut encore divulguer des informations sensibles.

Topic map

Explore through connected concepts

This article is indexed with 20 technical tags. Select a tag to explore the Wiki by concept.