Рейтинг:2

Приблизительное переключение модуля в RNS CKKS

флаг ar

Я новичок в гомоморфном шифровании/дешифровании. У меня есть два вопроса относительно этой статьи: «Полный вариант RNS приблизительного гомоморфного шифрования». Я буду называть эту статью «RNS CKKS».

Вопрос 1: Операция умножения в этой статье включает модульное повышение и модульное сокращение для релинеаризации. Мне просто интересно, какова цель этих двух операций? В исходной схеме CKKS («Гомоморфное шифрование для арифметики приближенных чисел») наша цель — вычислить $\lfloor d_2\cdot evk \cdot P^{-1} \rceil mod \ Q$. Однако, согласно этой новой статье RNS CKKS, его идея состоит в том, чтобы вычислить $\lfloor d'_2\cdot evk \cdot P^{-1} \rceil mod \ Q$, куда $d'_2=d_2+e_1Q$. Но мне просто интересно, почему?

Вопрос 2: В статье RNS CKKS автор четко упомянул, что параметр P установлен достаточно большим, чтобы ошибка умножения была низкой.Но насколько большим должно быть значение `P'? Есть ли какой-нибудь ресурс, говорящий о том, как установить P? Относится ли параметр P к уровню безопасности схемы CKKS?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.