易觀數(shù)字化:在多方安全計算的實際應用中,根據(jù)分布式多方安全計算對性能的要求,會選擇不同的常用安全協(xié)議方案。多方安全計算常用安全協(xié)議方案在實現(xiàn)難度和性能表現(xiàn)方面都存在很大差異,易觀分析建議技術(shù)使用方在分布式多方安全計算的實際應用中應關(guān)注自身現(xiàn)有和未來規(guī)劃的計算與通信能力,結(jié)合常用安全協(xié)議方案的完備程度,選擇合適的安全協(xié)議方案。
在多方安全計算的實際應用中,根據(jù)分布式多方安全計算對性能的要求,會選擇不同的常用安全協(xié)議方案。多方安全計算常用安全協(xié)議方案在實現(xiàn)難度和性能表現(xiàn)方面都存在很大差異,易觀分析建議技術(shù)使用方在分布式多方安全計算的實際應用中應關(guān)注自身現(xiàn)有和未來規(guī)劃的計算與通信能力,結(jié)合常用安全協(xié)議方案的完備程度,選擇合適的安全協(xié)議方案。
多方安全計算的常用安全協(xié)議有不經(jīng)意傳輸(Oblivious Transfer, OT)、秘密共享(Secret Sharing, SS)、混淆電路(Garbled Circuits, GC)、同態(tài)加密(Homomorphic Encryption, HE)。
當前方案相對完備的OT方案都存在計算效率低下、通信要求高的特點,然而基于橢圓曲線的OT方案正在從減少密鑰長度的視角出發(fā),降低通信量的同時提升計算效率。

方案完備程度相對較高的SS方案普遍計算效率較低,對通信要求高。多重SS方案與多SS方案從提升子秘密利用率的方向出發(fā),提升方案整體計算效率,并減少對通信量需求。

針對與門優(yōu)化的GC方案計算效率一般,通信要求相對高;針對異或門優(yōu)化的GC方案計算效率相對較高,通信要求中等;混合使用優(yōu)化的GC方案計算效率高、通信量需求相對低。混合使用優(yōu)化的GC方案完備程度較高,針對異或門優(yōu)化的GC方案完備程度中等,針對與門優(yōu)化的方案完備程度低。
部分同態(tài)加密方案中,加法同態(tài)方案、乘法同態(tài)方案、有限次加法與乘法同態(tài)方案均有完備方案,且有實際應用。全同態(tài)加密方案由于計算效率問題,方案完備程度較低,實際應用仍在探索階段。
從實用性出發(fā),選擇常用安全協(xié)議方案應關(guān)注其方案完備性與對通信要求在分布式多方安全計算的實際應用中,若常用安全協(xié)議方案完備度高,可以減少方案的學習成本,且相較于計算環(huán)境,通信環(huán)境短時間內(nèi)提升的難度較大,因此建議選擇基于橢圓曲線的OT方案、多重SS方案、混合使用優(yōu)化的GC方案、部分HE方案等方案完備程度相對較高且對通信要求較低的、實用性更強的常用安全協(xié)議方案。從前瞻性出發(fā),關(guān)注通信要求低的安全協(xié)議方案以技術(shù)基礎(chǔ)設(shè)施的發(fā)展來看,計算效率提升的速度要大于通信效率提升的速度,所以長期來看通信要求較低的常用安全協(xié)議方案有著更長久的技術(shù)使用周期,因此從前瞻性出發(fā),分布式多方安全計算應主要關(guān)注對通信要求較低的常用安全協(xié)議方案,如基于橢圓曲線的OT方案、多SS方案、混合使用的GC方案、部分HE與全HE方案。★集中式多方安全計算常用安全協(xié)議方案選型請關(guān)注易觀分析后續(xù)相關(guān)研究。★欲了解更多易觀分析數(shù)字技術(shù)相關(guān)分析內(nèi)容,請訪問易觀分析官網(wǎng),或聯(lián)系易觀分析數(shù)字技術(shù)研究院負責人詹墨磊:DT@analysys.com.cn。
更多相關(guān)閱讀:
隱私計算技術(shù)棧的融合使用之路還很遠
聯(lián)邦學習開源技術(shù)選擇要平衡安全、成本與功能
人工智能之計算機視覺應用專題報告2016