当前位置:首页 > 科研成果库

同态加密:我敢把数据交给你,还不怕你偷看

2026-09-24 02:57:46小研科研成果库3

你有没有过这种纠结?想把自己的消费数据给电商平台换更准的推荐,又怕他们把你的购买记录卖出去。想让AI帮你分析体检报告出个性化诊疗方案,又怕隐私敏感数据泄露。之前所有的解决方案,都是拆东墙补西墙。直到同态加密走到了落地门口。

为什么同态加密突然从论文里跑出来了?

早在上世纪70年代,同态加密的概念就提出来了。那时候也就是数学家在纸上推演,没人觉得这东西能用上。为啥?因为当时连能实用的全同态算法都没有。

直到2009年,斯坦福的博士Craig Gentry搞出了第一个全同态加密方案,整个圈才炸了。

说实话,那时候也就圈里兴奋,产业界根本没动静。速度太慢了啊,算个简单的乘法都要几分钟,谁用得起?

转折点是什么?大模型爆发了。

现在大模型要训,要做个性化推理,用户的数据都得拿出来,但凡涉及到金融、医疗、政务,谁敢随便把明文数据给出去?之前火过一阵的差分隐私,是加噪音保护隐私,代价是准确率掉了。联邦学习,是大家各自在本地训,再传模型参数,还是有参数泄露的风险。

只有同态加密,从根上解决问题。

全同态加密数据处理流程示意图全同态加密数据处理流程示意图

对,就是图里这个逻辑:你把数据加密之后发给第三方,第三方全程拿不到明文,但是可以直接对你的密文做计算,算完之后把结果密文发回来,你解密之后得到的,就是正确的计算结果。核心就是四个字:不解密,能计算。太绝了是不是?

相当于你把锁着的箱子交给别人,别人在箱子里给你把活干了,再把锁好的箱子还给你,全程他连箱子里有什么都看不到。

现在同态加密都能用来干啥了?

别觉得这东西离你远。去年已经有银行用同态加密做反欺诈了。你在境外刷卡,银行要把你的交易信息发给风控模型算风险,但是又不能把你的卡号、交易记录明文给第三方风控公司,怎么办?用同态加密啊。密文发过去,算完回来结果,风控公司啥都看不到,但是该抓到的欺诈一笔漏不掉。

还有医疗,现在很多地方做AI辅助癌症筛查,各个医院的数据不能随便出院区,之前攒数据集要花好几年协调,还不合规。现在用同态加密,多个医院把加密后的影像数据交给AI公司训练,AI公司看不到任何一个患者的原始信息,训出来的模型准确率一点不打折扣。

说实话我上个月刷到一个新闻,国内有第三方体检机构,已经开始测试用同态加密帮用户做个性化基因分析了,用户全程掌握数据密钥,机构碰不到明文,省了多少合规风险,用户也放心。

不过话说回来,现在落地最多的还是云服务场景。你把数据存在公有云,又要让云厂商帮你做数据处理,又不想让云厂商看你的数据,同态加密就是最好的解决方案。国内阿里云、腾讯云现在都推出了同态加密的隐私计算服务,今年的订单量比去年翻了三倍都不止。

同态加密隐私计算云平台操作界面同态加密隐私计算云平台操作界面

大规模落地还差最后一步?

大规模落地还差最后一步?大规模落地还差最后一步?

我先泼点冷水。现在同态加密还不是完美的。最大的问题还是速度。哪怕现在技术进步了这么多,和明文计算比,同态加密还是要慢几十倍到上百倍。简单的检索、统计、小模型推理没问题,要是训一个千亿参数的大模型,全流程用同态加密,现在的硬件成本还是扛不住。

但是,真的需要全流程全同态吗?

现在很多场景用部分同态或者层次同态就够了,速度其实已经能接受了。而且近两年的突破真的很快。去年有个顶会发的科研成果,用专用的AI芯片加速同态加密,把同态计算的速度提了两个数量级,成本降了九成。

我去年跟一个做隐私计算的老朋友吃饭,他说三年前他们做项目没人敢提同态,说太飘了不落地,现在甲方张嘴就问,你们这个方案能不能支持同态加密?

真的变了。

资本也热,今年国内光是同态加密方向的创业公司,就拿了好几个亿的融资。很多人说,同态加密是隐私计算的终极答案。我觉得这话没错。之前我们做数据流通,要么就是牺牲隐私换效率,要么就是牺牲效率换隐私。同态加密第一次让我们不用做这个选择题。

你想要数据流动带来的价值,又想把隐私牢牢握在自己手里。这不就是我们一直想要的数字世界吗?你不用为了用个服务就把自己的底牌全交出去,不用怕平台垮了数据被卖,不用怕有心人偷了你的信息做坏事。

别信那些忽悠说同态加密是空中楼阁。技术发展的速度,远超大多数人的想象。十几年前谁能想到我们揣个手机就能刷4K视频?当年嫌慢嫌贵的东西,走着走着,就走到我们每个人身边了。