KhPRF介绍

Key Homomorphic Pseudo-Random Functions (KhPRF)

KhPRF(密钥同态伪随机函数)是一类特殊的伪随机数生成器,其核心特性是满足密钥同态性质。这意味着,对于不同的密钥,函数输出可以进行线性组合。

KhPRF的密钥同态性质

设有一个函数 f(k,x)f(k, x)f(k,x),其中 kkk 为密钥,xxx 为输入。KhPRF的密钥同态性质表明,对于任意两个密钥 k1,k2k_1, k_2k1,k2,该函数应满足以下等式:
f(k1+k2,x)=f(k1,x)+f(k2,x) f(k_1 + k_2, x) = f(k_1, x) + f(k_2, x) f(k1+k2,x)=f(k1,x)+f(k2,x)

这意味着不同密钥对应的输出结果可以通过简单的加法得到。

一个不安全的KhPRF示例

考虑一个不安全的KhPRF构造,密钥空间为 Zpn\mathbb{Z}_p^nZpn,哈希函数 H(x)H(x)H(x) 将输入映射到 Zpm×n\mathbb{Z}_p^{m \times n}Zpm×n,即哈希函数 H(x)H(x)H(x) 输出一个m×nm\times nm×n的矩阵。我们定义不安全的KhPRF如下:
f(k,x)=H(x)×kmod  p f(k, x) = H(x) \times k \mod p f(k,x)=H(x)×kmodp

其中,f(k,x)f(k, x)f(k,x) 的输出空间为 Zpm\mathbb{Z}_p^mZpm。

由于矩阵乘法是线性的,计算得到:
f(k1+k2,x)=H(x)×(k1+k2)mod  p=H(x)×k1+H(x)×k2mod  p≡f(k1,x)+f(k2,x)mod  p f(k_1 + k_2, x) = H(x) \times (k_1 + k_2) \mod p \\= H(x) \times k_1 + H(x) \times k_2 \mod p\\ \equiv f(k_1, x) + f(k_2, x) \mod p f(k1+k2,x)=H(x)×(k1+k2)modp=H(x)×k1+H(x)×k2modp≡f(k1,x)+f(k2,x)modp

显然,该构造符合密钥同态性质。然而,这种构造是不安全的,因为攻击者可以通过观察输出 f(k,x)f(k, x)f(k,x) 来恢复密钥 kkk。需要注意的是,在KhPRF中,哈希函数 H(x)H(x)H(x) 和输入 xxx 通常是公开的,因此这类设计具有明显的安全隐患。

安全的KhPRF构造

为了构造一个安全的KhPRF,需要依赖更复杂的假设,比如基于Hidden Subgroup Membership(隐藏子群成员)假设的构造。详细内容可参见文献[1],该文献介绍了一种利用该假设的KhPRF构造方法,提供了更强的安全保障。

参考文献:

1\] Karthikeyan H, Polychroniadou A. OPA: One-shot Private Aggregation with Single Client Interaction and Its Applications to Federated Learning \[C\]// Annual International Cryptology Conference. Cham: Springer Nature Switzerland, 2025: 319-353.

相关推荐
数字供应链安全产品选型21 小时前
AI造“虾”易,治理难?悬镜多模态 SCA 技术破局 AI 数字供应链治理困局!
人工智能·安全·网络安全·ai-native
ALex_zry1 天前
gRPC服务熔断与限流设计
c++·安全·grpc
kang0x01 天前
Night Coder - Writeup by AI
安全
紫金桥软件1 天前
国产化 + 跨平台,紫金桥组态软件夯实新能源企业“自主底座”
安全·scada·组态软件·国产工业软件·监控组态软件
小快说网安1 天前
高防 IP 的 “防护上限”:带宽、清洗能力、防御类型如何匹配业务需求
网络·tcp/ip·安全
星幻元宇VR1 天前
VR旋转蛋椅:沉浸式安全科普新体验
科技·学习·安全·vr·虚拟现实
祭曦念1 天前
越权漏洞的克星!用爬虫自动化检测平行越权/垂直越权漏洞
爬虫·安全·自动化
魑魅魍魎11 天前
基于全同态加密的逻辑回归心脏病预测示例详解
区块链·逻辑回归·同态加密
╰つ栺尖篴夢ゞ1 天前
Web之深入解析Cookie的安全防御与跨域实践
前端·安全·存储·cookie·跨域
Never_Satisfied1 天前
安全属性标志详解:HTTPOnly
安全