中文

基于 CKKS 同态加密的三段式 Baby-Step Giant-Step 线性变换及硬件加速器

密码学与安全 2026-05-19 v1

摘要

同态加密(Homomorphic Encryption, HE)允许直接在密文上进行计算,这是隐私保护云计算中不可或缺的技术。线性变换广泛应用于神经网络中,包括大型语言模型。然而,HE 上实现线性变换需要大量密文旋转,尽管已有简化技术,但仍造成显著的内存和硬件开销。本文提出一种三段式 Baby-Step Giant-Step 算法,将 Baby 步骤进一步分解,以显著减少 CKKS HE 评估线性变换所需的密文旋转次数。此外,为减少离芯内存访问(这构成了延迟的主要部分),提出一种经过内存优化的数据路径,通过将算法划分为多个阶段来实现。进一步设计了一种基于 FPGA 的硬件加速器,采用优化后的置换电路进行消息路由。对于典型参数,该设计相较于最佳现有设计可将离芯内存访问降低 2.9 倍。经过 Xilinx Virtex UltraScale+ 器件综合,该设计相较于基准设计实现计算延迟降低 5.8 倍。

关键词

引用

@article{arxiv.2605.17222,
  title  = {Triple-Hoisted Baby-Step Giant-Step Linear Transformation over CKKS Homomorphic Encryption and Hardware Accelerator},
  author = {Sajjad Akherati and Xinmiao Zhang},
  journal= {arXiv preprint arXiv:2605.17222},
  year   = {2026}
}

备注

11 pages, 6 figures, 7 tables, 34 refrences, and journal paper