Odborná definice
Odborná definice
Homomorphic encryption je kryptografická technika, která umožňuje provést vybrané algebraické operace přímo nad zašifrovanými daty. Po dešifrování výsledku uživatel získá hodnotu odpovídající výpočtu nad původným plaintextom, ačkoli spracovatel plaintext neviděl. Částečně homomorfní schémata podporují omezený typ operace, leveled schémata konečný okruh a fully homomorphic encryption obecný výpočet s bootstrappingom. V AI může chránit vstupy nebo inferenci, ale přináší velké výpočetní, pameťové a numerické náklady. Bezpečnost navíc závisí na parametrů, správy klúčů a modelu hrozieb.
Srozumitelné vysvětlení
Srozumitelné vysvětlení
Nemocnica může zašifrovat citlivý vektor a poslat ho poskytovatelovi výpočtu. Server provede povolené násobení a sčítání bez toho, aby videl údaje pacienta, a vrátí šifrovaný výsledek. Až nemocnica ho svojím klúčom otevře. Je to podobné uzamknutej skrinke, ve které lze špeciálnymi rukavicami preusporiadat obsah bez otvorení. Cena za tuto vlastnost je vysoká. Běžná neuronová síť musí být často upravená na podporované operace a přesnost, výpočet se spomalí a ochrana výsledku nerieši automaticky únik přes metadata nebo špatně nastavený přístup.
Časté otázky
Časté otázky
Co znamená fully homomorphic encryption?
Schéma podporuje libovolný výpočet vyjadritelný jako vhodný aritmetický nebo booleovský okruh. Bootstrapping snižuje nahromadený šum v ciphertextoch, aby bylo možné pokračovat v dalších operacích.
Proč se při homomorfnom výpočtu hovoří o šume?
Ciphertext obsahuje kontrolovaný šum potřebný pro bezpečnost. Operace ho zvečšují a po překročení limitu by dešifrování zlyhalo. Parametry, hloubka okruhu a bootstrapping určují dostupný výpočetní rozpočet.
Lze nad šifrovanými daty spustit libovolný AI model bez úprav?
Obvykle ne. Nelinearity, vetvení a vysoká přesnost se aproximují polynómami nebo nahrádzají vhodnejšími vrstvami. Model se může přetrénovat tak, aby zachoval kvalitu při obmedzených operacích.
Chrání homomorfní šifrování i model poskytovatela?
Primárně chrání data během výpočtu. Ochrana váh modelu před klientom může vyžadovat další protokol, viacstranný výpočet nebo specifické usporiadání klúčů. Model hrozieb musí jasně pomenovat chránené aktíva.
Jaké alternativy existují pro súkromnou inferenci?
Trusted execution environments, secure multi-party computation, federated learning a lokální inference řeší odlišné hrozby a kompromisy. Výběr závisí na důvěry v hardware, komunikace, latence a možnosti spolupráce strán.
Související pojmy
Související pojmy
Zdroje a redakční stopa
Zdroje a redakční stopa
- NIST CSRC Glossary, Fully Homomorphic Encryption (csrc.nist.gov) HomomorphicEncryption.org, Homomorphic Encryption Standard (homomorphicencryption.org)
Definícia je autorská odborná syntéza. Pri právnych a regulačných rozhodnutiach má prednosť aktuálne oficiálne znenie predpisu a posúdenie konkrétneho prípadu.
