转载:链接
Pailler是具有一次乘法同态的。
Pailler
我好像一直叫的都是 “拍利尔” 。
关于定理的证明,参考:Pailler
同态性
安全性
语义安全
DCR问题
简单来说就是,对于z=y^n mod n^2 ,给出z 和 n,很难求出 y
BFV
解密时,
同态性
安全性
同态应用
联邦计算中应用
MPC中应用
c0+c1=a*b,是什么鬼?
插值计算,文献:Labeled PSI from fully homomorphic encryption with malicious security