Keď autorizovaná strana neskôr dešifruje výsledný ciphertext, plaintext zodpovedá zamýšľanému výpočtu. To môže redukovať potrebu odhaliť vstupné údaje systému vykonávajúcemu outsourcovaný alebo zdieľaný výpočet.
Schémy sa podstatne líšia. Niektoré podporujú len konkrétne operácie, leveled schémy podporujú ohraničený výpočet a plne homomorfné šifrovanie (FHE) dokáže hodnotiť arbitrárne obvody v rámci svojho modelu. Presné a aproximatívne schémy majú tiež odlišné správanie správnosti a numeriky, takže užitočné nasadenie začína presnou úlohou, modelom hrozby a požiadavkou presnosti.
Kľúčové body
Schéma a úlohaPriradiť podporované operácie, kódovanie údajov, multiplikatívnu hĺbku, presnosť, batching a požiadavky výstupu k skutočnému výpočtu namiesto považovania všetkých homomorfných schém za zameniteľné.
Parametre a kľúčeVybrať kontrolované parametre pre požadovanú úroveň bezpečnosti, spravovať evaluačné a dešifrovacie kľúče opatrne a počítať s expanziou ciphertextu, rastom šumu a akýmkoľvek bootstrappingom.
NasadenieBenchmarkovať reprezentatívne údaje a dotazy, minimalizovať vystavené metadáta, obmedziť, kto môže odosielať výpočty, a integrovať autorizáciu, auditovanie, obnovu kľúčov a spracovanie výsledkov.
Dôležité obmedzenieHomomorfné šifrovanie môže byť výpočtovo a operačne drahé. Inherentne nedokazuje, že žiadaný výpočet bol vykonaný správne, neskrýva každý prístupový vzor alebo pole metadát, nechráni kompromitovaných držiteľov kľúčov alebo koncových bodov ani nerobí nebezpečné zaobchádzanie so vstupmi a výstupmi bezpečným.