Criptografia Homomórfica
Métodos criptográficos que permitem computação selecionada em dados encriptados sem revelar primeiro o texto simples.
- Revision
- 1
- Created by
- SCIENDIA Knowledge Desk
- Updated by
- SCIENDIA Knowledge Desk
- Last updated
- 18.08.2026 10:51
Built by the community
Members can improve this article. Every saved change remains visible in the revision ledger.
Visão geral
A criptografia homomórfica permite que uma parte transforme os textos cifrados de modo a permitir à codificação o resultado da operação pretendida nas mensagens originais. Os esquemas parcialmente homomórficos suportavam uma operação limitada, enquanto construções niveladas e totalmente homomorfas avaliassem circuitos aritmética cada vez mais gerais sob restrições explícita de profundidade ou ruído.
Fundações técnicas
Os esquemas modernos codificam mensagens em anéis polinomiais e baseiam a segurança nas variantes do problema de aprendizagem com erros. A criptografia esconde uma mensagem sob ruído estruturado; a adição e multiplicação de cifras implementam operações correspondentes em texto simples, enquanto aumentam o barulho ou grau algébrico. BFV e suporte a aritmética modular exata, CKks suporta aproximada real ou complexa com escala explícita de cálculo. Níveis de segurança dependem da dimensão do anel, módulo coeficiente e estimativas secretas para distribuição dos ataques. Portanto a seleção deve equilibrar profundidade no circuito com precisão; tempo em execução ou margem criptoanalítica
Como funciona
Um cliente criptografa dados sob uma chave pública e envia textos cifrados para um serviço de computação. Operações algébricas alteram tanto o valor codificado como um termo de ruído interno. Rescaldamento, comutação de módulo e chave switching para gerenciar o tamanho do texto cifrado ou ruído.
Métodos de medição e pesquisa
Uma aplicação é compilada em adições, multiplicações e rotacionais. Multiplicação muitas vezes requer relinearização, e fluxos de trabalho CKks ressale para controlar a magnitude. A embalagem SIMD-estilo avalia uma operação em vários slots, o que é essencial para a produtividade. O bootstrapping homomórficamente atualiza um texto cifrado exausto, mas permanece caro e específico do esquema. Os benchmarks relatam latência, memória e expansão de cifragem. Bibliotecas exigem primitivo de tempo constante, aleatoriedade segura e serialização cuidadosa para evitar fraqueza fora da matemática subjacente.
Ideias-chave
- Computação criptografada protege o conteúdo de dados, mas não esconde automaticamente padrões do acesso ou vazamentos da saída.
- A segurança depende de parâmetros concretos, qualidade da implementação e uma suposição declarada sobre dureza.
- Os algoritmos devem ser reformulados como circuitos aritméticos suportados e orçamento de precisão.
Fronteira actual da investigação
Pesquisa melhora o bootstrapping, aceleração de hardware e programação do compilador. O aprendizado de máquina que preserva a privacidade usa ativações polinomiais e modelos quantizados, criando um problema com co-design preciso. Variantes de multi-chave e limiar distribuem confiança, enquanto a computação verificável aborda se um servidor não confiável executou o circuito solicitado corretamente. A implantação ainda deve controlar metadados, repetição de consultas e inferências a partir das saídas; privacidade diferencial pode ser necessária para estatísticas divulgadas. A confiança pós-quantum repousa sobre pressupostos de rede e criptoanálise contínua, então implementações devem suportar atualizações dos parâmetros ou revisão independente da segurança.
Por que importa
A tecnologia permite a análise de nuvem, estatísticas colaborativas e cálculos médicos ou financeiros selecionados que não podem ser compartilhados com dados bruto. Ele complementa computação multipartidária segura e hardware confiável em vez de substituir todos os mecanismos da privacidade.
Limites e questões em aberto
Os Cifras e operações permanecem substancialmente maiores, mais lento que os equivalentes de texto simples. O custo de inicialização, a aproximação numérica e o gerenciamento das chaves dos canais laterais complicam sua implantação.O resultado ainda pode revelar informações confidenciais em si mesmo ou não?
Explore through connected concepts
This article is indexed with 20 technical tags. Select a tag to explore the Wiki by concept.