[发明专利]保密计算系统、运算装置、以及保密计算方法有效
申请号: | 201480005233.9 | 申请日: | 2014-01-16 |
公开(公告)号: | CN105027180B | 公开(公告)日: | 2017-03-29 |
发明(设计)人: | 五十岚大;菊池亮;滨田浩气;千田浩司 | 申请(专利权)人: | 日本电信电话株式会社 |
主分类号: | G09C1/00 | 分类号: | G09C1/00 |
代理公司: | 北京市柳沈律师事务所11105 | 代理人: | 于小宁 |
地址: | 日本*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 保密 计算 系统 运算 装置 以及 计算方法 | ||
技术领域
本发明涉及保密计算技术,尤其涉及既保密数据又进行计算并确保计算结果的正当性的技术。
背景技术
以往,作为在保密了数据的状态下,既保证计算结果的正当性又进行包括乘法运算和加法运算的计算的技术,有非专利文献1的三方保密函数计算。这是对被分散的输入值不进行恢复,而是通过三方(三个计算主体)的协调计算导出算术/逻辑运算的结果的协议。在三方保密函数计算协议中,将数据作为小于某决定的质数p的自然数来进行处理。在保密数据时,若将该数据设为a,则将a分散为三个数据,并使其满足以下的条件。
a=a0+a1+a2mod p
实际中,生成随机数a1、a2,并设为a0=a-a1-a2。然后对三方X、Y、Z,对X发送(a0,a1),对Y发送(a1,a2),对Z发送(a2,a0)。则,由于a1、a2是随机数,因此X、Y、Z任一方都不具有a的信息,但只要集合任意的两方就能够恢复a。
由于保密是加法性的分散,因此根据其可置换性,无论将分散值进行加法运算后进行恢复,还是恢复后进行加法运算,其结果都相同。即,可以在维持分散的状态下不进行通信而直接进行加法运算和整数倍计算。此外,乘法运算也可以需要通信以及随机数生成。因此,能够构成逻辑电路,可以执行所有计算。以下,表示三方保密函数计算的具体例。另外,在三方保密函数计算协议中,计算结果是用p相除后的余数,但为了简化记载,以下省略“mod p”的记载。
(1)分散到X、Y、Z的保密数据a的恢复
X向Y发送a0,向Z发送a1。Y向Z发送a1,向X发送a2。Z向X发送a2,向Y发送a0
若从Y接收到的a2和从X接收到的a2一致,则X计算a0+a1+a2而恢复a。若从X接收到的a0与从Z接收到的a0一致,则Y计算a0+a1+a2而恢复a。若从X接收到的a1和从Y接收到的a1一致,则Z计算a0+a1+a2而恢复a。
(2)c=a+b的秘密计算
假设数据b也通过与数据a相同的方法,分别向X分散(b0,b1),向Y分散(b1,b2),向Z分散(b2,b0)而被保密。
此时,X计算(c0,c1)=(a0+b0,a1+b1)而记录,Y计算(c1,c2)=(a1+b1,a2+b2)而记录,Z计算(c2,c0)=(a2+b2,a0+b0)而记录。
(3)c=a+α的秘密计算(α是已知的常数)
X计算(c0,c1)=(a0+α,a1)而记录,Z计算(c2,c0)=(a2,a0+α)而记录。没有Y的处理。
(4)c=a*α的秘密计算
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于日本电信电话株式会社,未经日本电信电话株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201480005233.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:训练至少部分语音命令系统
- 下一篇:表征资源分配系统中的风险
- 同类专利
- 专利分类
G09C 用于密码或涉及保密需要的其他用途的编码或译码装置
G09C1-00 通过对符号或符号组进行转换或者按照预定的系统用另外的符号来替代,将所给出的符号序列,例如可理解的原文,交换成不可理解的符号序列的装置或方法
G09C1-02 .应用图表式编制的密码
G09C1-04 .应用符号载体或指示器相对于由置换码或键所确定的位置作相对移动,由此给出适合于原文的明的或密写的代码
G09C1-06 .由相应的符号组成明的原文的各单元和由相应的符号组成的密码的各单元连接起来运转,当器械运转时,这些连接件自动地和连续地以编码或键构件置换
G09C1-08 ..机械的连接
G09C1-10 ..电的连接