HERTA:全同态加密框架漏洞自动检测工具

Detecting and Understanding Vulnerabilities in Fully Homomorphic Encryption Frameworks

精选理由

这个工具能自动找出FHE框架的隐藏bug,已经发现了21个,开发者都确认了。搞隐私计算的值得一看。

AI 摘要

HERTA是首个针对全同态加密(FHE)框架的自动化测试工具。它利用蜕变测试方法,设计了基于FHE语义的新型蜕变关系,以检测多层软件栈中的实现错误。在3个主流工业框架上的评估中,HERTA发现了21个先前未知的漏洞,部分已被开发者确认修复。分析表明这些漏洞对FHE服务的完整性和可用性构成严重安全威胁。

AI 翻译 · 中文

HERTA是首个针对全同态加密(FHE)框架的自动化测试工具。它利用蜕变测试方法,设计了基于FHE语义的新型蜕变关系,以检测多层软件栈中的实现错误。在3个主流工业框架上的评估中,HERTA发现了21个先前未知的漏洞,部分已被开发者确认修复。分析表明这些漏洞对FHE服务的完整性和可用性构成严重安全威胁。

arXiv cs.LGFully homomorphic encryption (FHE) allows computations to be performed directly on encrypted data without decryption, offering strong privacy guarantees for sensitive data analysis. This capability is important for priva