保密计算系统、运算装置、以及保密计算方法
摘要:
基于比以往更低的篡改成功概率,进行保密计算。至少三台运算装置(21,…,2N)分别包含:随机数生成部,求出将随机数r进行了秘密分散后的分散值[r];随机化部,利用将值a0、…、aM-1进行了秘密分散后的分散值[a0]、…、[aM-1]以及分散值[r],生成将分散值[a0]、…、[aM-1]和分散值[a0r]、…、[aM-1r]成组后的随机化分散值 、…、 ;保密计算部,根据保密运算的内容将运算对象以及运算结果的随机化分散值 包含于校验和C:= ,…, ,并执行至少包含一个保密运算的函数F,从而求出被保密的函数值[F([a0],…,[aM-1])];以及正当性证明部,基于对校验和C中包含的分散值[fi]的总和乘以分散值[r]的分散值 以及校验和C中包含的分散值[fir]的总和即分散值[ψ],验证所述函数值[F([a0],…,[aM-1])]的正当性。
0/0