首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >纯文本的Paillier添加

纯文本的Paillier添加
EN

Cryptography用户
提问于 2018-07-09 22:03:15
回答 1查看 299关注 0票数 1
  1. $A$向$B$发送加密$E_{pkA}(m)$。
  2. $B$计算$R=xE_{pkA}(m) + y$并将$R$发回$A$,但没有告诉他有关参数$x$和$y$的任何信息。
  3. $A$执行$D_{pkA}(R)$并恢复值$xm+y$。

这个协议可以使用Paillier密码系统吗?

EN

回答 1

Cryptography用户

回答已采纳

发布于 2018-07-09 22:13:35

是的(假设$A$知道Paillier私钥,$B$知道Paillier公钥以及$x$和$y$的值)

对于Pallier,拥有公钥的人可以:

  • 同伦将密文乘以一个已知值,即给定$x$和$E_{pkA}(m)$计算$E_{pkA}(xm)$
  • 加密已知值;即给定$y$,计算$E_{pkA}(y)$
  • 同态添加两个加密值,即给定$E_{pkA}(xm)$和$E_{pkA}( y)$,计算$R = E_{pkA}(xm +y)$

得到的$R$值可以由$A$解密;$A$只能推断$xm + y$的值。

票数 2
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/60663

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档