Ochrana dát a súkromie pri výpočte

Homomorphic encryption

Homomorfné šifrovanie

Homomorphic encryption je kryptografická technika, ktorá umožňuje vykonať vybrané algebraické operácie priamo nad zašifrovanými dátami. Po dešifrovaní výsledku používateľ získa hodnotu zodpovedajúcu výpočtu nad pôvodným plaintextom, hoci spracovateľ plaintext nevidel. Čiastočne homomorfné schémy podporujú obmedzený typ operácie, leveled schémy konečný okruh a fully homomorphic encryption všeobecný výpočet s bootstrappingom. V AI môže chrániť vstupy alebo inferenciu, no prináša veľké výpočtové, pamäťové a numerické náklady. Bezpečnosť navyše závisí od parametrov, správy kľúčov a modelu hrozieb.

Posledná odborná revízia
29. júla 2026
Odborný garant
Miroslav Schmiedt
ID
AI-GEO-H-21

Odborná definícia

Odborná definícia

Homomorphic encryption je kryptografická technika, ktorá umožňuje vykonať vybrané algebraické operácie priamo nad zašifrovanými dátami. Po dešifrovaní výsledku používateľ získa hodnotu zodpovedajúcu výpočtu nad pôvodným plaintextom, hoci spracovateľ plaintext nevidel. Čiastočne homomorfné schémy podporujú obmedzený typ operácie, leveled schémy konečný okruh a fully homomorphic encryption všeobecný výpočet s bootstrappingom. V AI môže chrániť vstupy alebo inferenciu, no prináša veľké výpočtové, pamäťové a numerické náklady. Bezpečnosť navyše závisí od parametrov, správy kľúčov a modelu hrozieb.

Zrozumiteľné vysvetlenie

Zrozumiteľné vysvetlenie

Nemocnica môže zašifrovať citlivý vektor a poslať ho poskytovateľovi výpočtu. Server vykoná povolené násobenia a sčítania bez toho, aby videl údaje pacienta, a vráti šifrovaný výsledok. Až nemocnica ho svojím kľúčom otvorí. Je to podobné uzamknutej skrinke, v ktorej možno špeciálnymi rukavicami preusporiadať obsah bez otvorenia. Cena za túto vlastnosť je vysoká. Bežná neurónová sieť musí byť často upravená na podporované operácie a presnosť, výpočet sa spomalí a ochrana výsledku nerieši automaticky únik cez metadáta alebo zle nastavený prístup.

Časté otázky

Časté otázky

Čo znamená fully homomorphic encryption?

Schéma podporuje ľubovoľný výpočet vyjadriteľný ako vhodný aritmetický alebo booleovský okruh. Bootstrapping znižuje nahromadený šum v ciphertextoch, aby bolo možné pokračovať v ďalších operáciách.

Prečo sa pri homomorfnom výpočte hovorí o šume?

Ciphertext obsahuje kontrolovaný šum potrebný pre bezpečnosť. Operácie ho zväčšujú a po prekročení limitu by dešifrovanie zlyhalo. Parametre, hĺbka okruhu a bootstrapping určujú dostupný výpočtový rozpočet.

Dá sa nad šifrovanými dátami spustiť ľubovoľný AI model bez úprav?

Zvyčajne nie. Nelinearity, vetvenie a vysoká presnosť sa aproximujú polynómami alebo nahrádzajú vhodnejšími vrstvami. Model sa môže pretrénovať tak, aby zachoval kvalitu pri obmedzených operáciách.

Chráni homomorfné šifrovanie aj model poskytovateľa?

Primárne chráni dáta počas výpočtu. Ochrana váh modelu pred klientom môže vyžadovať ďalší protokol, viacstranný výpočet alebo špecifické usporiadanie kľúčov. Model hrozieb musí jasne pomenovať chránené aktíva.

Aké alternatívy existujú pre súkromnú inferenciu?

Trusted execution environments, secure multi-party computation, federated learning a lokálna inferencia riešia odlišné hrozby a kompromisy. Výber závisí od dôvery v hardvér, komunikácie, latencie a možnosti spolupráce strán.

Súvisiace pojmy

Súvisiace pojmy

Zdroje a redakčná stopa

Zdroje a redakčná stopa

  • NIST CSRC Glossary, Fully Homomorphic Encryption (csrc.nist.gov) HomomorphicEncryption.org, Homomorphic Encryption Standard (homomorphicencryption.org)

Definícia je autorská odborná syntéza. Pri právnych a regulačných rozhodnutiach má prednosť aktuálne oficiálne znenie predpisu a posúdenie konkrétneho prípadu.