期刊文献+
共找到145篇文章
< 1 2 8 >
每页显示 20 50 100
半均匀LWE问题的紧致归约
1
作者 王洋 王明强 《软件学报》 北大核心 2025年第10期4405-4416,共12页
在部分实用化的格密码协议设计和应用中,需要用到公开矩阵服从特定分布的、非均匀的LWE问题的困难性来证明相应密码体制的安全性.近期,有研究工作给出了半均匀LWE问题的具体定义,并采用类似证明熵LWE问题困难性的归约路线证明了欧氏格/... 在部分实用化的格密码协议设计和应用中,需要用到公开矩阵服从特定分布的、非均匀的LWE问题的困难性来证明相应密码体制的安全性.近期,有研究工作给出了半均匀LWE问题的具体定义,并采用类似证明熵LWE问题困难性的归约路线证明了欧氏格/理想格/模格上半均匀LWE问题的困难性.但是,已知的归约方法(在维数和误差分布的高斯参数等方面)会引入较大的归约损失,同时需要引入额外的、非标准的困难性假设来证明环上的半均匀LWE问题的困难性.利用Hint-LWE问题困难性的归约技巧,给出了半均匀LWE问题困难性更紧致的归约.采用的归约方法几乎不受代数结构的影响,可以统一地应用到欧氏格/理想格/模格上定义的半均匀LWE问题.可以基于标准的LWE假设证明对应欧氏格/理想格/模格上的半均匀LWE问题的困难性而无需引入任何额外的非标准困难性假设.归约结果保持相应LWE问题的维数不变,且归约过程中对应LWE问题的误差高斯参数的归约损失较小. 展开更多
关键词 基于格的密码学 格中困难问题的归约 半均匀lwe问题 Hint-lwe问题 离散高斯分布
在线阅读 下载PDF
基于R-LWE密码体制的RFID三方认证协议
2
作者 邹同浩 《计算机应用与软件》 北大核心 2025年第4期353-357,380,共6页
针对现有大多数协议无法实现服务器、电子标签及读写器三方之间相互认证的缺陷,提出一种基于R-LWE(Learning with Errors over Ring)密码体制下可实现三方认证的协议。协议采用理想格对重要隐私信息进行加密,且加密同时混入不同随机数,... 针对现有大多数协议无法实现服务器、电子标签及读写器三方之间相互认证的缺陷,提出一种基于R-LWE(Learning with Errors over Ring)密码体制下可实现三方认证的协议。协议采用理想格对重要隐私信息进行加密,且加密同时混入不同随机数,既可保障隐私信息安全,亦可使得消息具备新鲜性和不确定性。对所设计协议进行安全性分析、基于GNY逻辑形式化证明、性能分析,结果表明该协议具备良好的安全要求、严谨的推理、性能优于其他对比协议。 展开更多
关键词 射频识别技术 三方认证 R-lwe密码 新鲜性 穷举攻击
在线阅读 下载PDF
格密码类LWE问题困难性浅析
3
作者 白利芳 张德馨 王伟洁 《软件》 2025年第7期155-157,180,共4页
格密码的研究基础是格上的困难问题。直接基于格上经典计算问题构造格密码学单向陷门函数的情况较少,大多数构造方法是基于类LWE(Learning with Errors)问题,再通过类LWE问题与格上经典计算问题之间的归约关系来分析密码的安全性。本文... 格密码的研究基础是格上的困难问题。直接基于格上经典计算问题构造格密码学单向陷门函数的情况较少,大多数构造方法是基于类LWE(Learning with Errors)问题,再通过类LWE问题与格上经典计算问题之间的归约关系来分析密码的安全性。本文介绍了LWE问题及其三个变体的困难性,以及average-case的类LWE困难问题与worst-case格上经典计算问题间的安全归约关系,并将类LWE问题统一表述为矩阵形式,利用矩阵的随机程度,对比分析了类LWE问题的困难性。 展开更多
关键词 格密码 lwe问题 困难性 安全归约
在线阅读 下载PDF
一种基于GR-LWE问题的密钥交换协议
4
作者 戚丽君 高菲 《通信技术》 2025年第1期75-81,共7页
密钥交换协议能确保两个用户在不受信任的通道中安全交换密钥,其中Diffie-Hellman协议最为著名。但随着量子计算技术的发展,基于经典数论问题的密钥交换协议逐渐变得脆弱。因此,后量子密码学受到了关注,基于格的密码学成为其中最具吸引... 密钥交换协议能确保两个用户在不受信任的通道中安全交换密钥,其中Diffie-Hellman协议最为著名。但随着量子计算技术的发展,基于经典数论问题的密钥交换协议逐渐变得脆弱。因此,后量子密码学受到了关注,基于格的密码学成为其中最具吸引力的领域之一。目前,基于容错学习(Learning with Errors,LWE)问题的格密码是主流。提出了一种基于群环上的容错学习(LWE from Group Rings,GR-LWE)问题的密钥交换协议,将密钥交换协议扩展到二面体非交换群环上,提供了长期安全性,并且可抵抗量子计算机的攻击。 展开更多
关键词 格密码 密钥交换协议 非交换群环 GR-lwe
在线阅读 下载PDF
LWE问题的代数求解方式
5
作者 范晨涛 《理论数学》 2025年第6期104-108,共5页
本文研究了基于错误学习(LWE)问题的密码学构造,重点探讨了通过Kannan嵌入方法将其转化为代数问题的理论框架。我们系统分析了Kannan嵌入在LWE实例中的应用,证明了该转化过程的严谨性及其在密码分析中的有效性。具体而言,本文展示了如何... 本文研究了基于错误学习(LWE)问题的密码学构造,重点探讨了通过Kannan嵌入方法将其转化为代数问题的理论框架。我们系统分析了Kannan嵌入在LWE实例中的应用,证明了该转化过程的严谨性及其在密码分析中的有效性。具体而言,本文展示了如何将LWE的搜索问题嵌入到格结构中,并利用代数工具(如最短向量问题,SVP)求解,同时严格论证了转化后的代数形式与原问题的等价性。此外,我们讨论了该方法在参数选择、计算复杂度及安全性证明中的优势,为基于LWE的密码方案设计提供了理论支撑。实验结果进一步验证了该方法的可行性与效率。 展开更多
关键词 lwe Kannan嵌入
在线阅读 下载PDF
一种新型基于R-LWE的公钥密码体制 被引量:2
6
作者 白健 刘慧 +1 位作者 张若箐 杨亚涛 《北京电子科技学院学报》 2013年第2期46-49,共4页
格公钥密码体制由其可抵抗量子攻击以及运算简单的优点,已成为密码学界的研究热点。本文基于格理论中的环上的错误学习问题,设计了一种公钥密码体制,给出了该公钥密码体制的具体参数选择,密钥生成和加解密方法。另外,还对该方案的安全... 格公钥密码体制由其可抵抗量子攻击以及运算简单的优点,已成为密码学界的研究热点。本文基于格理论中的环上的错误学习问题,设计了一种公钥密码体制,给出了该公钥密码体制的具体参数选择,密钥生成和加解密方法。另外,还对该方案的安全性和效率进行分析,并将其与NTRU公钥密码体制进行了比较,指出了本方案的优势。 展开更多
关键词 密码学 后量子密码 格公钥密码 R—lwe 基于R—lwe公钥密码体制
在线阅读 下载PDF
基于LWE的集合相交和相等的两方保密计算 被引量:13
7
作者 夏峰 杨波 +2 位作者 张明武 马莎 雷涛 《电子与信息学报》 EI CSCD 北大核心 2012年第2期462-467,共6页
利用格上LWE(Leaning With Error)困难性假设,将保密地比较两个数是否相等转化为判断对随机串加密后的解密是否正确,有效地解决了数和集合关系的判定、求集合交集和集合相等安全多方计算问题,并利用模拟范例证明该协议在半诚实模型下是... 利用格上LWE(Leaning With Error)困难性假设,将保密地比较两个数是否相等转化为判断对随机串加密后的解密是否正确,有效地解决了数和集合关系的判定、求集合交集和集合相等安全多方计算问题,并利用模拟范例证明该协议在半诚实模型下是安全的。与传统的基于数论的协议相比,该方案由于不需要模指数运算,因而具有较低的计算复杂度,同时因其基于格中困难问题,因而能抵抗量子攻击。 展开更多
关键词 密码术 lwe(Leaning With Error) 安全多方计算 集合交集 集合相等
在线阅读 下载PDF
基于LWE的密文域可逆信息隐藏 被引量:22
8
作者 张敏情 柯彦 苏婷婷 《电子与信息学报》 EI CSCD 北大核心 2016年第2期354-360,共7页
该文提出了一种基于LWE(Learning With Errors)算法的密文域可逆隐写方案,利用LWE公钥密码算法对数据加密,用户在密文中嵌入隐藏信息,对于嵌入信息后的密文,用户使用隐写密钥可以有效提取隐藏信息,使用解密密钥可以无差错恢复出加密前... 该文提出了一种基于LWE(Learning With Errors)算法的密文域可逆隐写方案,利用LWE公钥密码算法对数据加密,用户在密文中嵌入隐藏信息,对于嵌入信息后的密文,用户使用隐写密钥可以有效提取隐藏信息,使用解密密钥可以无差错恢复出加密前数据实现了提取过程与解密过程的可分离。通过推导方案在解密与提取信息过程中出错的概率,得到直接影响方案正确性的参数为所选噪声的标准差,实验获得并验证了标准差的合理取值区间;通过推导嵌入后密文的分布函数,分析密文统计特征的变化情况,论证了嵌入密文的隐藏信息的不可感知性。该方案是在密文域进行的可逆隐写,与原始载体无关,适用于文本、图片、音频等各类载体。实验仿真结果表明该方案不仅能够保证可逆隐写的可靠性与安全性,而且1 bit明文在密文域最大可负载1 bit隐藏信息。 展开更多
关键词 信息安全 密文域可逆隐写 lwe(Learning With Errors)
在线阅读 下载PDF
基于R-LWE的公钥加密方案 被引量:6
9
作者 杨晓元 吴立强 +1 位作者 张敏情 张薇 《通信学报》 EI CSCD 北大核心 2013年第2期23-30,共8页
根据一个更紧凑的均匀性定理提出了一种改进的理想格上陷门生成方法;然后结合R-LWE加密算法和理想格上强不可伪造一次签名工具,在标准模型下设计了一个适应性选择密文攻击(CCA)安全的公钥加密方案。新方案可实现块加密,可支持公开的密... 根据一个更紧凑的均匀性定理提出了一种改进的理想格上陷门生成方法;然后结合R-LWE加密算法和理想格上强不可伪造一次签名工具,在标准模型下设计了一个适应性选择密文攻击(CCA)安全的公钥加密方案。新方案可实现块加密,可支持公开的密文完整性验证,具有加解密速度快、密文扩展率低的优势,其安全性可以高效地归约为判定性R-LWE困难性假设。新方案是第一个完全基于理想格上困难问题构造的CCA安全公钥加密方案。 展开更多
关键词 公钥加密 适应性选择密文安全 理想格 R-lwe
在线阅读 下载PDF
基于Binary-LWE噪音控制优化的全同态加密方案与安全参数分析 被引量:8
10
作者 陈智罡 宋新霞 张延红 《四川大学学报(工程科学版)》 EI CAS CSCD 北大核心 2015年第2期75-81,共7页
为了对全同态加密方案中的密文噪音进行优化控制,设计了一个基于Binary-LWE的全同态加密方案。同时估计了提出的方案的安全参数,对于指定的安全等级,根据对LWE问题的区分攻击,估计出模q的最大取值。根据噪音增长与模q及电路深度之间的关... 为了对全同态加密方案中的密文噪音进行优化控制,设计了一个基于Binary-LWE的全同态加密方案。同时估计了提出的方案的安全参数,对于指定的安全等级,根据对LWE问题的区分攻击,估计出模q的最大取值。根据噪音增长与模q及电路深度之间的关系,计算方案的具体安全参数。用同样的方法分析了Bra12方案的安全参数,并且与提出的方案的参数进行比较。数据显示提出的方案具有更小的参数尺寸,其密文乘积小于Bra12方案lb2q倍,张量密钥小于Bra12方案lb3q倍,密钥交换矩阵小于Bra12方案lb2q倍。提出的噪音优化控制方法具有通用性,可以用在所有噪音依赖于密钥的基于LWE的全同态加密方案上。 展开更多
关键词 全同态加密 Binary-lwe 噪音控制 安全参数
在线阅读 下载PDF
基于RLWE的身份基认证密钥交换协议 被引量:5
11
作者 赵秀凤 高海英 王爱兰 《计算机研究与发展》 EI CSCD 北大核心 2016年第11期2482-2490,共9页
提出了一个基于分圆环上错误学习(learning with errors,LWE)问题的身份基认证密钥交换协议,其基本思想是利用环上错误学习(ring learning with errors,RLWE)采样生成系统主私钥,进一步生成用户私钥,通过交换Diffie-Hellman临时公钥,计... 提出了一个基于分圆环上错误学习(learning with errors,LWE)问题的身份基认证密钥交换协议,其基本思想是利用环上错误学习(ring learning with errors,RLWE)采样生成系统主私钥,进一步生成用户私钥,通过交换Diffie-Hellman临时公钥,计算用于派生会话密钥的密钥材料.该协议与传统密钥交换协议的区别在于,协议中引入了错误项,以理想格的解码基为工具,详细分析协议的容错性,给出了合理的参数设置建议,从而保证协议以显著概率计算出相同的会话密钥.协议在ID-BJM模型下具有可证明AKE安全性和PKG安全性,并且在双方临时私钥泄露、双方长期私钥泄露以及A的长期私钥和B的临时私钥泄露这3种情况下也可以保证协议的AKE安全. 展开更多
关键词 分圆环 lwe 可证明安全 基于身份的密码 密钥交换协议
在线阅读 下载PDF
LWE上的全同态加密方案研究 被引量:11
12
作者 吕海峰 丁勇 +1 位作者 代洪艳 李新国 《信息网络安全》 2015年第1期32-38,共7页
文章介绍了全同态加密的研究历史和现状,分析了构建全同态加密方案的思想与方法,并且介绍和整理了全同态加密的一些主要技术。文章还综述了基于LWE的全同态加密方案,先是用重线性化技术构造一个部分同态加密方案,再利用维数模约减技术... 文章介绍了全同态加密的研究历史和现状,分析了构建全同态加密方案的思想与方法,并且介绍和整理了全同态加密的一些主要技术。文章还综述了基于LWE的全同态加密方案,先是用重线性化技术构造一个部分同态加密方案,再利用维数模约减技术降低密文的尺寸和解密电路复杂度,结合bootstrappable技术获得全同态加密。文章研究的基于LWE的全同态加密方案主要从噪声、参数性能、安全性这三个方面进行具体分析。文章最后对该方案与整数上的全同态加密方案从性能、安全性两个方面进行比较,同时指出全同态加密方案的构建本质与亟待解决的关键问题,为进一步研究全同态加密提供参考性意见。 展开更多
关键词 全同态加密 lwe 噪声 参数及性能 安全性
在线阅读 下载PDF
一种新型基于Binary-LWE的认证密钥交换协议 被引量:2
13
作者 李子臣 张亚泽 张峰娟 《计算机应用与软件》 2017年第11期284-289,共6页
为了设计一种基于格困难问题的强安全认证密钥交换协议,分析了DXL12和DXL14方案中缺少认证功能导致容易遭受中间人攻击等缺陷,提出一种基于Binary-LWE的认证密钥交换协议。该协议具有两轮消息交互,不依赖于数字签名提供隐式密钥认证,并... 为了设计一种基于格困难问题的强安全认证密钥交换协议,分析了DXL12和DXL14方案中缺少认证功能导致容易遭受中间人攻击等缺陷,提出一种基于Binary-LWE的认证密钥交换协议。该协议具有两轮消息交互,不依赖于数字签名提供隐式密钥认证,并采用2012年Micciancio和Peikert在欧密会上提出的陷门函数来提供双方认证功能。在随机语言机模型下将安全性直接建立在Binary-LWE问题的困难性假设上,具有前向安全性、抗中间人攻击、抗冒充攻击等安全属性。由于该方案的安全性是基于格上困难问题,所以可以抵抗量子攻击。 展开更多
关键词 认证密钥交换 Binary-lwe 抗量子攻击
在线阅读 下载PDF
一种改进的R-LWE同态掩码方案 被引量:2
14
作者 李子臣 孙亚飞 +2 位作者 杨亚涛 梁斓 曹广灿 《计算机应用研究》 CSCD 北大核心 2019年第1期243-245,共3页
针对格上加密方案的差分能量攻击,Reparaz等人在PQC 2016上提出一种具有加法同态的R-LWE掩码方案。该方案能够有效地抵抗差分能量攻击,但由于密文的同态加法造成密文中噪声尺寸增大,降低解密正确率。针对这一问题,提出一个改进的R-LWE... 针对格上加密方案的差分能量攻击,Reparaz等人在PQC 2016上提出一种具有加法同态的R-LWE掩码方案。该方案能够有效地抵抗差分能量攻击,但由于密文的同态加法造成密文中噪声尺寸增大,降低解密正确率。针对这一问题,提出一个改进的R-LWE同态掩码方案。引入模转换技术,对同态加密之后的密文进行模归约,在保证明密文对应的前提下,降低密文中的噪声尺寸,提高方案的解密正确率。为了保护子密钥,引入随机矩阵对子密钥进行掩码保护,并给出正确性分析及安全性证明。分析表明,相对于原方案,新方案从安全性和效率上都有较大的提升。 展开更多
关键词 格密码 R-lwe 侧信道攻击防御 掩码矩阵 模数转换 同态
在线阅读 下载PDF
基于R-LWE密码体制的RFID认证协议研究 被引量:5
15
作者 刘涛 贾浪峰 郭苹 《机床与液压》 北大核心 2021年第13期13-18,24,共7页
针对现有射频识别(RFID)系统不能抵抗量子攻击、安全效率低、隐私泄露等问题,提出一种基于R-LWE密码体制的RFID相互认证协议。该协议能够抵抗量子攻击,并且密钥短、加解密速度快、存储空间小。通过使用基于R-LWE的密码体制对标签的ID进... 针对现有射频识别(RFID)系统不能抵抗量子攻击、安全效率低、隐私泄露等问题,提出一种基于R-LWE密码体制的RFID相互认证协议。该协议能够抵抗量子攻击,并且密钥短、加解密速度快、存储空间小。通过使用基于R-LWE的密码体制对标签的ID进行加密处理,在标签中直接保存密文信息,并加入随机数,可以保证加密信息的新鲜性和不确定性。与标签认证协议相结合,不仅解决了假冒攻击、重放攻击、拒绝服务攻击等安全问题,而且实现了标签、阅读器、后端数据库之间的相互认证。与其他协议相比,该协议不仅安全性和计算效率高,而且适合用于资源受限的低成本标签。通过GNY逻辑对协议进行形式化证明,表明了该协议的可行性。 展开更多
关键词 R-lwe 射频识别(RFID) 认证协议 量子攻击 GNY逻辑
在线阅读 下载PDF
LWE求逆算法的门限方案
16
作者 赵秀凤 王爱兰 汪翔 《山东大学学报(理学版)》 CAS CSCD 北大核心 2014年第7期34-37,49,共5页
为了避免单点失效引起安全隐患,通常采用门限技术来增强密码系统的可靠性。其中,如何构造有效的容错学习(learing with error,LWE)求逆算法的门限方案被遗留为公开问题。提出了LWE求逆算法的门限方案T-LWE-Invert,该方案利用有限群上的... 为了避免单点失效引起安全隐患,通常采用门限技术来增强密码系统的可靠性。其中,如何构造有效的容错学习(learing with error,LWE)求逆算法的门限方案被遗留为公开问题。提出了LWE求逆算法的门限方案T-LWE-Invert,该方案利用有限群上的秘密分享机制解决了陷门分享和LWE逆的计算问题。理论分析表明,T-LWE-Invert门限方案具有零知识可模拟性,并且与标准的LWE求逆算法具有相同的安全性。 展开更多
关键词 门限密码体制 格密码体制 秘密分享 lwe求逆
原文传递
一种基于LWE的同态加密方案
17
作者 张峰娟 李子臣 《信息安全研究》 2016年第3期220-224,共5页
目前同态加密体制主要建立在2个主要的问题之上:Regev的错误学习问题(LWE)和Howgrave-Graham的近似最大公因子问题(AGCD).首先把LWE问题规约到AGCD问题上,然后基于AGCD问题,提出一种加法同态加密体制.与之前的体制相比较,其安全性不依... 目前同态加密体制主要建立在2个主要的问题之上:Regev的错误学习问题(LWE)和Howgrave-Graham的近似最大公因子问题(AGCD).首先把LWE问题规约到AGCD问题上,然后基于AGCD问题,提出一种加法同态加密体制.与之前的体制相比较,其安全性不依赖于所谓的稀疏子集合求和问题(SSSP)的假定困难性,而是仅仅依赖于LWE问题的困难性.最后,给出了正确性分析和安全性证明. 展开更多
关键词 全同态加密 lwe AGCD 规约
在线阅读 下载PDF
一种基于LWE问题的布尔电路同态加密方案 被引量:2
18
作者 姬晨 蔡斌 +2 位作者 向宏 丁津泰 桑军 《密码学报》 CSCD 2017年第3期229-240,共12页
传统密码学能保护数据在存储和传输中的安全性,但密文信息持有者不能直接对密文数据进行计算.2009年第一个全同态加密方案的诞生,使得对密文的直接计算成为可能.本文在GSW全同态加密方案的基础上,重新设计密钥生成、加密、解密、同态操... 传统密码学能保护数据在存储和传输中的安全性,但密文信息持有者不能直接对密文数据进行计算.2009年第一个全同态加密方案的诞生,使得对密文的直接计算成为可能.本文在GSW全同态加密方案的基础上,重新设计密钥生成、加密、解密、同态操作等函数,提出了一种基于布尔电路的改进同态加密方案.改进方案的同态加法和同态乘法对应矩阵加法和矩阵乘法,不会造成密文维度扩张.通过设计转换密钥生成函数、维度归约函数和模数转换函数,本文给出了针对该方案的维度模数规约方法和相应的正确性分析.同时,本文还对提出的同态加密方案的正确性和安全性进行了理论分析.分析表明,改进方案的安全性依赖于LWE问题,具有抵抗选择明文攻击的能力.与GSW方案相比,改进方案辅以Peikert等人提出的快速bootstrapping方法,可以更加自然地转变为全同态加密方案.此外,本文给出了改进方案的参数选择规则,开发软件实现了该方案和与、或、与非等同态计算电路门,给出了主要参数和计算时间,为全同态加密技术的进一步应用做出了铺垫. 展开更多
关键词 全同态加密 lwe问题 同态布尔电路 软件实现
在线阅读 下载PDF
基于Binary LWE的全同态加密方案研究 被引量:7
19
作者 王志刚 马春光 史晓倩 《信息网络安全》 2015年第7期41-50,共10页
文章主要构造了一个基于Binary LWE的全同态加密方案,它是一种具有较短密钥尺寸和较小密文规模的全同态加密方案。全同态加密方案的密钥尺寸和密文规模过大、效率过低是阻碍全同态加密应用于实际的主要问题。文章对基础加密方案的关键... 文章主要构造了一个基于Binary LWE的全同态加密方案,它是一种具有较短密钥尺寸和较小密文规模的全同态加密方案。全同态加密方案的密钥尺寸和密文规模过大、效率过低是阻碍全同态加密应用于实际的主要问题。文章对基础加密方案的关键技术进行了改进,之前的方案都是均匀随机选取一些集合加到LWE的一些随机选取的样本上,而文章所提出的方案则是将一些高斯错误加到从高斯分布中选取的一些LWE的样本上,这样就使得LWE的样本数从2nlogq降低到n+1,方案的私钥直接从{0,1}n集合中选取,不再使用二进制分解算法,并利用密钥转换技术,使得方案中的密文在经过张量乘法运算后的密文规模不会迅速膨胀,密钥尺寸较小。最后将方案安全性规约到搜索Binary LWE困难问题假设上,并给出安全性证明。 展开更多
关键词 全同态加密 BINARY lwe 密钥尺寸 密文规模
在线阅读 下载PDF
一种基于LWE的BGN加密及门限加密方案 被引量:2
20
作者 李菊雁 马春光 袁琪 《电子科技大学学报》 EI CAS CSCD 北大核心 2018年第1期95-98,111,共5页
BGN加密方案是指允许密文任意次加法和一次乘法运算的加密方案,并且在密文的运算中,密文的规模没有增长。BGV12加密方案是基于(G)LWE的全同态加密方案,为了实现乘法同态,需要用到密钥交换、模转换等技术。该文在BGV12基础上构造了一种BG... BGN加密方案是指允许密文任意次加法和一次乘法运算的加密方案,并且在密文的运算中,密文的规模没有增长。BGV12加密方案是基于(G)LWE的全同态加密方案,为了实现乘法同态,需要用到密钥交换、模转换等技术。该文在BGV12基础上构造了一种BGN加密方案。虽然只能支持密文的一次乘法运算,但不需要其他技术的支持,因而更快捷。与GVH10加密方案相比,有更好的参数规模。此外,将BGN加密方案扩展成一种门限加密方案,该门限加密方案同样允许所有参与者共同解密一个密文而没有泄露明文的任何信息,并且能抵抗密钥泄露攻击。 展开更多
关键词 BGN加密 密钥同态 lwe问题 门限加密
在线阅读 下载PDF
上一页 1 2 8 下一页 到第
使用帮助 返回顶部