ฉันไม่ทราบลักษณะเฉพาะของรูปแบบของ Gentry แต่ cryptosystem ของ threshold อื่น ๆ ทั้งหมดนั้นต้องการ homomorphisms สอง (อันที่สามคือนัย) ที่เกี่ยวข้องกับกุญแจสาธารณะและกุญแจลับ:
- K G (sk1)⊗ K G (sk2)= K G (sk1⊕sk2)
- c =E n คP k 1(E n คP k 2( m , r ) ) =E n คp k 1 ⊗ p k 2( m , r )
- m =D อีคs k 1(D อีคs k 2( c ) ) =D อีคs k 1 ⊕ s k 2( c )
(KG เป็นฟังก์ชั่นที่ให้รหัสลับส่งคืนกุญแจสาธารณะ: p k = K G ( s k ).)
หากเงื่อนไขเหล่านี้มีไว้สำหรับการดำเนินการบางอย่าง ⊕ และ ⊗มันเป็นไปได้เล็กน้อยที่จะทำการถอดรหัสแบบกระจาย (n-out-of-n) และอาจเป็นไปได้สำหรับ threshold (m-out-of-n) หากการดำเนินการ ⊕ ตัวอย่างเช่นเพียงพอสำหรับการแก้ไขพหุนาม
ตัวอย่างเช่นใน threshold Elgamal ⊕ นอกจากนี้และสิ่งนี้ช่วยให้การแก้ไข
แม้ว่าจะไม่มีใครตอบคำถามเดิม แต่บางคนอาจตอบคำถามเหล่านี้ได้: (1) FHE ของ Gentry เหมาะสมกับพิมพ์เขียวด้านบนหรือไม่ K G, E n ค, D อีค) (2) มีลักษณะโฮโมมอร์ฟิซึมอยู่ระหว่างกุญแจสาธารณะและกุญแจลับหรือไม่? (3) ถ้าเป็นเช่นนั้นการดำเนินการคืออะไร?
นอกจากนี้ฉันไม่ได้บอกว่าเงื่อนไขเหล่านี้จำเป็นต้องมีขีด จำกัด ของระบบเข้ารหัส การขาดโฮโมมอร์ฟิซึมแบบนี้ไม่ได้หมายความว่าการถอดรหัสเกณฑ์เป็นไปไม่ได้