Điểm:3

Tại sao các tham số (chẳng hạn như mô-đun và kích thước) của mã hóa đồng cấu lại quá lớn?

lá cờ br

So với các sơ đồ PQC dựa trên mạng phổ biến, mô đun $q$ và kích thước $n$ của mã hóa đồng hình là rất lớn. Ví dụ, ở Kyber, $n=256, n \times k = \{512,768,1024\}$, $q = 12289$ hoặc $3329$, khi ở FV hoặc các chương trình HE khác, $n$ có thể là $2^{14}$, và $q$ có thể đạt $2^{744}$. Cả hai đều dựa trên vấn đề mạng tinh thể. Tại sao các thông số rất khác nhau?

Điểm:2
lá cờ us

Tất cả các lược đồ dựa trên (R)LWE đều có các bản mã nhiễu. Nói chung, nếu tiếng ồn nhỏ hơn một phần của q (giả sử, nhỏ hơn q/2), thì quá trình giải mã sẽ hoạt động.

Nếu bạn chỉ muốn mã hóa một tin nhắn và giải mã nó trong tương lai, thì bạn có thể mã hóa bằng tiếng ồn rất lớn, gần bằng q rồi. Nhưng khi nhiễu lớn thì vấn đề LWE khó hơn, vì vậy, với cùng mức độ bảo mật, bạn có thể chọn các thông số nhỏ hơn.

Nhưng đối với các sơ đồ đồng hình, bạn cũng muốn thao tác với các bản mã và các thao tác này làm tăng nhiễu, vì vậy bạn phải bắt đầu với nhiễu nhỏ (ví dụ: nếu các bản mã mới có nhiễu gần bằng q/4, thì một lần bổ sung duy nhất sẽ gây ra nhiễu đến q/2 và không thể thực hiện phép toán đồng cấu nào nữa). Thông thường, các sơ đồ chọn nhiễu ban đầu được giới hạn bởi một số hằng số nhỏ và tăng q để có thêm chỗ cho sự tăng trưởng nhiễu do các hoạt động đồng hình tạo ra. Nhưng sau đó, bài toán LWE trở nên dễ dàng hơn, vì vậy, để đạt được mức độ bảo mật mong muốn, họ phải tăng kích thước, $n$.

Bạn sẽ nhận thấy rằng các sơ đồ có mức tăng nhiễu nhỏ hơn có thể chọn tham số nhỏ hơn nhiều (ví dụ: TFHE sử dụng $n = 2^{10}$$q = 2^{32}$).

lá cờ cn
Bạn có thể thêm điều đó cho FHE, ngoài ra, người ta phải chừa "khoảng trống" để xử lý hoạt động giải mã một cách đồng nhất ("bootstrapping"), làm cho khoảng cách thậm chí còn lớn hơn.
Hilder Vitor Lima Pereira avatar
lá cờ us
Có, đối với các lược đồ như BGV, FV và CKKS để hỗ trợ quá trình khởi động, chúng thường cần các tham số lớn, vì bản thân quá trình khởi động gây ra rất nhiều tiếng ồn và sau đó, chúng tôi vẫn muốn thực hiện một số tính toán đồng hình... Nhưng FHEW và TFHE hoàn toàn đồng cấu và có tham số "nhỏ" (tất nhiên, so sánh chúng với ba sơ đồ đầu tiên là rất khó vì loại hoạt động đồng cấu mà chúng cung cấp rất khác nhau ...)

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.