中文

characterization CKKS scheme 客户端侧操作中单比特翻转敏感性

密码学与安全 2025-09-30 v4

摘要

同态加密 (HE) 允许在无需解密的情况下对加密数据进行计算,成为不可信环境中隐私保护计算的基石。随着 HE 在敏感应用(如安全机器学习和保密数据分析)中的广泛采用,确保其对错误的鲁棒性变得至关重要。故障(如传输错误、硬件故障或同步故障)可能损坏加密数据并损害 HE 操作的完整性。然而,现代 HE 方案在软错误(如比特翻转)上的影响尚未得到探讨。具体而言,CKKS 方案——这是一种用于近似算术的最常用的 HE 方案——缺乏对此类错误在其管道中传播方式的系统性研究,尤其是在采用残留数系统 (RNS) 和数论变换 (NTT) 等优化技术后。本工作通过理论和实证分析,探讨了 CKKS 在单比特翻转错误下的容错性。我们关注客户端操作(编码、加密、解密和解码),并展示尽管基础 CKKS 方案具有一定鲁棒性,但性能优化 (RNS/NTT) 引入了显著脆弱性,放大了错误敏感性。通过刻画这些故障模式,我们为构建面向容错的 HE 设计奠定了基础,确保隐私关键应用中的性能和完整性。

关键词

引用

@article{arxiv.2507.20891,
  title  = {Characterizing the Sensitivity to Individual Bit Flips in Client-Side Operations of the CKKS Scheme},
  author = {Matias Mazzanti and Augusto Vega and Pradip Bose and Esteban Mocskos},
  journal= {arXiv preprint arXiv:2507.20891},
  year   = {2025}
}