首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Paillier的同态性质

Paillier的同态性质
EN

Cryptography用户
提问于 2018-11-14 10:04:25
回答 1查看 305关注 0票数 3

我对Paillier的同态性质很好奇。所以,基本上,如果我有\textsf{Dec}(\textsf{sk}, \textsf{Enc}(\textsf{pk}, \alpha) \cdot \textsf{Enc}(\textsf{pk}, \alpha^{-1})),我将得到结果\alpha + \alpha^{-1}。但是,这是否也意味着,如果我有\textsf{Dec}(\textsf{sk}, \textsf{Enc}(\textsf{pk}, \alpha)^{\textsf{Enc}(\textsf{pk}, \alpha^{-1})}),那么结果将是\alpha \cdot \alpha^{-1},这将基本上取消对方,并将留下1?

EN

回答 1

Cryptography用户

发布于 2018-11-14 11:12:12

给出了两个明文\alpha\beta,Pailler密码体制\mathcal{E}同态性为:\mathcal{E}(\alpha)\times \mathcal{E}(\beta)=\mathcal{E}(\alpha+\beta)。那么,\mathcal{E}(\alpha)^n=\mathcal{E}(n\alpha).在您的示例中,n=\mathcal{E}(\alpha^{-1}) --因此在解密之后--您将拥有\mathcal{E}(\alpha^{-1})\times \alpha ans而不是\alpha^{-1} \times \alpha。这是一个高级别的答案,但您需要定义您的系统的模块化N

票数 1
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/63991

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档