HEIR:让同态加密真正落地的编译器
Updates on HEIR, the Homomorphic Encryption Compiler Project
我在 Google Security 博客发布了一篇关于 HEIR 同态加密编译器的更新,这篇文章则更深入地探讨了其实际表现。HEIR 能将程序转换为直接在加密数据上运行的代码,确保服务器在计算过程中无法获取任何明文信息。通过信用卡欺诈检测等案例,我们展示了在单线程 CPU 上,HEIR 的推理延迟约为 2 秒,虽比明文慢 4000 倍,但结合 GPU 加速后,性能差距已缩小至 50 倍。虽然目前将模型导入 HEIR 仍需手动标注,且完全自动化尚需时日,但它在编译多种 ML 模型方面的表达能力已初显威力。未来,随着硬件加速和工具链的完善,HEIR 有望在隐私保护计算领域发挥更大作用。
同态加密的承诺是,只要你没有破解密码学,运行程序的计算机在任何时候都无法获取用于生成加密输入的明文数据的哪怕一个比特的信息。