[发明专利]保密计算系统、运算装置、以及保密计算方法有效

专利信息
申请号: 201480005233.9 申请日: 2014-01-16
公开(公告)号: CN105027180B 公开(公告)日: 2017-03-29
发明(设计)人: 五十岚大;菊池亮;滨田浩气;千田浩司 申请(专利权)人: 日本电信电话株式会社
主分类号: G09C1/00 分类号: G09C1/00
代理公司: 北京市柳沈律师事务所11105 代理人: 于小宁
地址: 日本*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 保密 计算 系统 运算 装置 以及 计算方法
【说明书】:

技术领域

本发明涉及保密计算技术,尤其涉及既保密数据又进行计算并确保计算结果的正当性的技术。

背景技术

以往,作为在保密了数据的状态下,既保证计算结果的正当性又进行包括乘法运算和加法运算的计算的技术,有非专利文献1的三方保密函数计算。这是对被分散的输入值不进行恢复,而是通过三方(三个计算主体)的协调计算导出算术/逻辑运算的结果的协议。在三方保密函数计算协议中,将数据作为小于某决定的质数p的自然数来进行处理。在保密数据时,若将该数据设为a,则将a分散为三个数据,并使其满足以下的条件。

a=a0+a1+a2mod p

实际中,生成随机数a1、a2,并设为a0=a-a1-a2。然后对三方X、Y、Z,对X发送(a0,a1),对Y发送(a1,a2),对Z发送(a2,a0)。则,由于a1、a2是随机数,因此X、Y、Z任一方都不具有a的信息,但只要集合任意的两方就能够恢复a。

由于保密是加法性的分散,因此根据其可置换性,无论将分散值进行加法运算后进行恢复,还是恢复后进行加法运算,其结果都相同。即,可以在维持分散的状态下不进行通信而直接进行加法运算和整数倍计算。此外,乘法运算也可以需要通信以及随机数生成。因此,能够构成逻辑电路,可以执行所有计算。以下,表示三方保密函数计算的具体例。另外,在三方保密函数计算协议中,计算结果是用p相除后的余数,但为了简化记载,以下省略“mod p”的记载。

(1)分散到X、Y、Z的保密数据a的恢复

X向Y发送a0,向Z发送a1。Y向Z发送a1,向X发送a2。Z向X发送a2,向Y发送a0

若从Y接收到的a2和从X接收到的a2一致,则X计算a0+a1+a2而恢复a。若从X接收到的a0与从Z接收到的a0一致,则Y计算a0+a1+a2而恢复a。若从X接收到的a1和从Y接收到的a1一致,则Z计算a0+a1+a2而恢复a。

(2)c=a+b的秘密计算

假设数据b也通过与数据a相同的方法,分别向X分散(b0,b1),向Y分散(b1,b2),向Z分散(b2,b0)而被保密。

此时,X计算(c0,c1)=(a0+b0,a1+b1)而记录,Y计算(c1,c2)=(a1+b1,a2+b2)而记录,Z计算(c2,c0)=(a2+b2,a0+b0)而记录。

(3)c=a+α的秘密计算(α是已知的常数)

X计算(c0,c1)=(a0+α,a1)而记录,Z计算(c2,c0)=(a2,a0+α)而记录。没有Y的处理。

(4)c=a*α的秘密计算

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于日本电信电话株式会社,未经日本电信电话株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201480005233.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top