转载:链接




Pailler是具有一次乘法同态的。

Pailler

我好像一直叫的都是 “拍利尔” 。
关于定理的证明,参考:Pailler


同态性

安全性

语义安全
DCR问题

简单来说就是,对于z=y^n mod n^2 ,给出z 和 n,很难求出 y



BFV

解密时,

同态性


安全性

同态应用

联邦计算中应用



MPC中应用

c0+c1=a*b,是什么鬼?



插值计算,文献:Labeled PSI from fully homomorphic encryption with malicious security




