QUICK REVIEW
[論文レビュー] Attack on Fully Homomorphic Encryption over the Integers
Chunsheng Gu|arXiv (Cornell University)|Feb 15, 2012
Cryptography and Data Security参考文献 25被引用数 3
ひとこと要約
本論文は、DGHV(2010)が提唱した整数上での完全準同型暗号(FHE)方式に対して、ヒューリスティックな格子ベースの攻撃を提示し、特定のパrameter設定下でその方式が安全でないことを示している。格子削減技術を用いることで、攻撃は秘密鍵を回復させ、元の構成における深刻な脆弱性を露呈した。さらに、このような攻撃に耐性を持つ改変された方式を提案した。
ABSTRACT
This paper presents a heuristic attack on the fully homomorphic encryption over the integers by using lattice reduction algorithm. Our result shows that the FHE in [DGHV10] is not secure for some parameter settings. We also present an improvement scheme to avoid the lattice attack in this paper.
研究の動機と目的
- DGHV(2010)が提唱した整数上での完全準同型暗号方式の安全性を分析すること。
- 暗号解析に対して脆弱となるパrameter設定を同定すること。
- 秘密鍵構造に着目した格子削減アルゴリズムを用いた実用的攻撃を開発すること。
- 同定された格子ベースの攻撃に耐性を持つ、改訂された方式を提案すること。
提案手法
- 攻撃は、DGHV FHE方式における秘密鍵の構造に着目しており、これは小さな奇数である。
- 秘密鍵の回復を、公開鍵から構築した格子における最近接ベクトル問題(CVP)としてモデル化する。
- 特にLLLおよびその変種を含む格子削減アルゴリズムを用いて、公開パラメータから秘密鍵を近似する。
- 攻撃は、公開鍵が秘密鍵と小さなノイズ項の線形結合であるという事実を利用している。
- さまざまなパrameter設定下での攻撃の実行可能性を評価し、弱い構成を同定する。
- 格子の難易度を高め、鍵回復を防止するため、鍵生成プロセスを変更することで、改善された方式を提案する。
実験結果
リサーチクエスチョン
- RQ1特定のパrameter設定下で、格子削減技術を用いて整数上FHE方式の秘密鍵を回復できるか?
- RQ2DGHV方式のどの構造的性質が格子ベースの暗号解析に対して脆弱であるか?
- RQ3DGHV方式のどのパrameter範囲が、格子攻撃に対して不安全なインスタンスを生じるか?
- RQ4FHE方式をどのように改変すれば、格子攻撃に耐性を持たせつつ、準同型性を維持できるか?
主な発見
- 特定のパrameter設定下で、格子削減を用いて秘密鍵が成功裏に回復され、DGHV方式がその条件下では安全でないことが実証された。
- 脆弱性は、秘密鍵が小さく、公開鍵行列の格子基底削減によって近似可能であることに起因する。
- 攻撃はヒューリスティックではあるが、テストしたパrameter範囲では実用的に効果的であり、特に秘密鍵が公開鍵サイズに対して小さい場合に顕著である。
- 本論文は、元のDGHV方式の鍵生成プロセスが、攻撃可能な構造を持つ格子を生成することを同定した。
- 秘密鍵サイズを拡大し、鍵生成プロセスを変更することで、格子攻撃に耐性を持つ改善された方式を提案した。
- 結果から、整数上でのFHEの安全性はパrameter選択に強く依存しており、単純な選択肢は完全な破綻を引き起こす可能性があることが示された。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。