Wenn eine autorisierte Partei den resultierenden Ciphertext später entschlüsselt, entspricht der Klartext der beabsichtigten Berechnung. Dies kann die Notwendigkeit reduzieren, Eingabedaten dem System offenzulegen, das eine ausgelagerte oder geteilte Berechnung ausführt.
Die Verfahren unterscheiden sich erheblich. Manche unterstützen nur bestimmte Operationen, leveled Verfahren unterstützen begrenzte Berechnung, und Fully Homomorphic Encryption (FHE) kann beliebige Schaltkreise innerhalb ihres Modells auswerten. Exakte und approximative Verfahren haben zudem unterschiedliches Korrektheits- und Zahlenverhalten, sodass eine brauchbare Bereitstellung mit einer präzisen Workload-, Bedrohungsmodell- und Genauigkeitsanforderung beginnt.
Wichtigste Punkte
Verfahren und WorkloadUnterstützte Operationen, Datencodierung, multiplikative Tiefe, Präzision, Batching und Ausgabeanforderungen auf die tatsächliche Berechnung abstimmen, statt alle homomorphen Verfahren als austauschbar zu behandeln.
Parameter und SchlüsselGeprüfte Parameter für das erforderliche Sicherheitsniveau wählen, Evaluierungs- und Entschlüsselungsschlüssel sorgfältig verwalten sowie Ciphertext-Expansion, Noise-Wachstum und etwaiges Bootstrapping berücksichtigen.
BereitstellungRepräsentative Daten und Abfragen benchmarken, exponierte Metadaten minimieren, einschränken, wer Berechnungen einreichen darf, sowie Autorisierung, Auditing, Schlüsselwiederherstellung und Ergebnishandhabung integrieren.
Wichtige EinschränkungHomomorphe Verschlüsselung kann rechnerisch und betrieblich aufwendig sein. Sie beweist inhärent nicht, dass die angeforderte Berechnung korrekt ausgeführt wurde, verbirgt nicht jedes Zugriffsmuster oder Metadatenfeld, schützt keine kompromittierten Schlüsselinhaber oder Endpunkte und macht unsichere Ein- und Ausgabebehandlung nicht sicher.