好久没关注密码学了,现在全同态加密开始工程化落地了吗?

发布时间:
2024-08-06 01:25
阅读量:
18

我个人觉得FHE主要是算起来太慢了。所有的FHE都是用格做的,所以都绕不开做密文乘的时候出现的噪声快速增长的问题,而通过一些噪声抑制技术比如模交换又会带来一些列其他问题(模变小),最后还得用自举(bootstrapping)来刷新。格本身算起来就慢,这些额外操作在实际运算中也很耗时间,虽然不断优化,但一直没有突破性的改变。这就导致数据量或者运算电路一旦大起来就会又慢又烧内存。之前我自己跑过用ckks做的密态上的神经网络,层数不算深,都慢的要死。

除了格以外,其它的密码体制由于自身代数结构的原因又很难形成全同态(比如基于群的密码,密文一乘,指数就相加,只能造半同态)。之前好像还有过一个无噪声全同态的概念,不过现在也没有任何的苗头。所以我个人觉得FHE离真的落地还有一定的路要走。

END