论文2024/594

Greco:有效FHE RLWE密码形成的快速零知识证明

恩里科·波塔齐,以太坊基金会
摘要

全同态加密(FHE)允许在加密数据上评估任意函数。在多方FHE应用程序中,不同的方对其机密数据进行加密,并将密文提交给服务器,服务器根据应用程序逻辑对其执行同态操作。例如,在一个秘密投票应用程序中,计数是通过对投票进行加密的密文求和来计算的。有效的加密投票形式为$E(0)$和$E(1)$。恶意选民可能会发送无效的加密投票,例如$E(145127835)$,这可能会扰乱整个选举。因此,用户必须证明他们提交的密文是有效的Ring-Learning with Errors(RLWE)密文,并且他们加密的明文消息是有效的投票(例如,1或0)。Greco使用零知识证明来让用户证明他们的RLWE密文是正确的。或者,换句话说,加密操作执行正确。因此,生成的证明可以由附加的特定于应用程序的逻辑组成,并在非交互设置中接受公共验证。考虑到秘密投票应用程序,可以进一步证明加密消息的属性,甚至可以证明投票人的属性,从而允许应用程序支持匿名投票。该证明程序是使用Halo2-lib作为证明系统来实现的,基准测试表明,Greco已经可以集成到用户界面应用程序中,而不会给用户带来过多的摩擦。该实现可在https://github.com/privacyscaling-explorations/greco

元数据
可用格式
PDF格式
类别
加密协议
出版物信息
预打印。
联系作者
恩里科@pse开发
历史
2024-05-01:最后一次修订,共3次修订
2024-04-16:收到
查看所有版本
短网址
https://ia.cr/2024/594
许可证
知识共享归因
抄送人

BibTeX公司

@其他{加密打印:2024/594,author={Enrico Bottazzi},title={Greco:有效FHE RLWE密码形成的快速零知识证明},howpublished={Cryptology ePrint Archive,论文2024/594},年份={2024},注释={\url{https://eprint.iacr.org/2024/594}},url={https://eprint.iacr.org/2024/594}}
注:为了保护读者的隐私,eprint.iacr.org不使用cookie或嵌入的第三方内容。