# BFV、CKKS、LWE 全同态加密密文噪声预算、重线性化与自举讲解器

在 Z_q[x]/(xⁿ+1) 上运行真实的迷你 BFV/CKKS 流水线：精确的不变噪声预算（比特）、带重线性化的密文乘法、模数切换、SIMD 槽位打包与自举刷新。

> 标准页面: https://elysiatools.com/zh/tools/bfv-ckks-lwe-fhe-ciphertext-noise-budget-relin-and-bootstrapping-explainer

- **分类:** Security

- **关键词:** 全同态噪声预算比特, bfv 重线性化演示, ckks 重缩放链, 全同态 simd 槽位打包, 自举流水线, rlwe 玩具实现

## 概述

真实的 BigInt BFV/CKKS 实现：按 SEAL 手册定义精确计算不变噪声预算、数位分解重线性化密钥、GF(t) 上真实 SIMD 打包、以及明确标注为模拟的自举流程。教学用玩具参数——生产环境切勿使用 n=32/64。

## 输入项

- **场景** (select)
- **环次数 n** (select)
- **模数链层级数** (number): 2
- **槽位值（逗号分隔）** (text): 12, 34, 56, 78
- **乘法深度（平方次数）** (number): 4
- **耗尽后模拟自举** (checkbox)

## 适用场景

- 学习或教授 BFV/CKKS 同态加密方案中的噪声增长与模数链管理机制时
- 评估连续同态乘法与张量积对密文尺寸及噪声预算的具体损耗影响时
- 验证 SIMD 槽位打包（Batching）在多项式明文编码中的实际运算效果时

## 工作原理

- 选择加密方案（BFV 深度乘法、重线性化对比、CKKS 重缩放链或 SIMD 打包）并配置环次数 n 与模数层级
- 输入逗号分隔的槽位明文数值，设置乘法深度或是否开启自举（Bootstrapping）模拟
- 工具在多项式商环上执行编码、加密、多项式同态乘法与数位分解重线性化
- 输出包含噪声预算剩余比特、密文维度变化、槽位解密对照及自举刷新流程的可视化报表

## 使用案例

- 密码学课程中直观演示同态乘法导致噪声预算归零及解密失败的过程
- 对比评估张量乘法密文与经过重线性化处理后的密文多项式项数差异
- 模拟验证向量数据经 SIMD 打包后单次同态乘法实现逐槽位并行计算

## 常见问题

### 什么是全同态加密中的不变噪声预算（Noise Budget）？

噪声预算表示密文在解密出错前还能容忍的噪声上限，以比特为单位；当预算降为 0 时解密将得到乱码。

### 同态乘法后为什么需要执行重线性化？

两个 2 维密文相乘会产生 3 维张量密文，重线性化利用评估密钥将其降维回 2 维，防止后续计算复杂度爆炸。

### 本工具支持在生产环境中直接使用吗？

不支持。工具采用 n=32 或 n=64 的教学级玩具参数以加速前端计算与可视化，生产环境需使用高安全等级参数。

### SIMD 槽位打包对明文模数有什么要求？

要求明文模数 t 满足素数条件且 t ≡ 1 (mod 2n)，以便在有限域 GF(t) 上使用单位根进行多项式插值打包。

### 自举（Bootstrapping）在流程中起什么作用？

自举通过在密文态下评估解密电路，将接近耗尽的噪声预算重置为较高水平，从而支持任意深度的连续同态运算。

## 相关工具

- [稿件风格一致性审计器](https://elysiatools.com/zh/tools/manuscript-style-consistency-auditor): 同时检查数字、日期、单位、引号、破折号、标题层级、人物名和专名一致性,生成 style sheet
- [删除线文本](https://elysiatools.com/zh/tools/strikethrough-text): 用 Unicode 组合标记 U+0336 给每个字符加删除线。纯文本，无需 Markdown。
- [AI Markdown 文章翻译器](https://elysiatools.com/zh/tools/ai-markdown-article-translator): 使用 AI 翻译整篇 Markdown 文章，并保留标题、表格、链接、图片与代码块结构，适合直接发布
- [血清阴离子间隙 (AG) 计算器](https://elysiatools.com/zh/tools/anion-gap-calculator): 计算血清阴离子间隙 AG = Na⁺ − Cl⁻ − HCO₃⁻ (mmol/L)，并可选用 Na⁺ + K⁺ 公式与白蛋白校正。AG 升高（约 >12）提示未测阴离子蓄积（乳酸、酮体、甲醇/乙二醇、水杨酸、肾衰竭；口诀 GOLD-MARK）。AG 正常（8–12）的代谢性酸中毒为高氯性，考虑腹泻、肾小管酸中毒、大量生理盐水输注。AG 偏低（<3–6）多见低白蛋白血症，也见于高钙/高镁、锂、IgG 骨髓瘤（阳离子型副蛋白）、溴化物假性高氯。低白蛋白时用白蛋白校正公式 AG_corr = AG + 2.5×(4.0 − 白蛋白) 避免漏诊高 AG 酸中毒。来源 Kraut CJASN 2007、Figge 1998、MDCalc。需结合血气与临床。不构成医疗建议。
- [Markdown文件合并工具](https://elysiatools.com/zh/tools/markdown-merger): 合并多个Markdown文件，智能调整标题层级并生成目录
- [Figma iOS Android pt dp sp 响应式设计规范卡](https://elysiatools.com/zh/tools/figma-ios-android-pt-dp-sp-responsive-design-spec-card): 把 Figma 像素值换算成平台正确单位并生成开发者规范卡：iOS pt（@1x/@2x/@3x 及各倍率渲染 px）、Android dp/sp（mdpi…xxxhdpi 全密度桶渲染表、字体缩放）、Web rem/vw 与 clamp() 流式排版片段；按 iOS 44pt / Android 48dp / WCAG 44px 与 24px 审计最小触控目标，并标注 Material 窗口类与 Tailwind 断点。
- [哈希算法对比器](https://elysiatools.com/zh/tools/hash-algorithm-comparator): 对同一输入同时用 MD5、SHA-1、SHA-256、SHA-512、BLAKE2b、BLAKE3 哈希并横向对比：输出长度、十六进制/Base64 摘要、安全状态（已破解/现代）以及相对速度基准。适合教学、选择哈希算法或核对校验和。
- [Markdown ⇄ AsciiDoc 转换器](https://elysiatools.com/zh/tools/markdown-asciidoc-converter): 在 GitHub 风格 Markdown 与 AsciiDoc（Antora / Red Hat / Asciidoctor 文档系统的标准格式）之间互转：标题层级自动偏移（AD 的 = 是文档级标题）、链接方括号顺序自动翻转、围栏代码块 ⇄ \[source\] 块、GFM 管道表 ⇄ |=== 表、NOTE/TIP/WARNING 警示块、任务列表、脚注、交叉引用锚点、硬换行等全部覆盖，无法完美映射的构造会列出提示。

## 示例

- [无版权MP3音频样本](https://elysiatools.com/zh/samples/mp3-samples): 免费使用和测试的无版权音频样本集合，包括自然声音、冥想音乐和环境音频，适用于测试和开发目的
- [正则替换示例](https://elysiatools.com/zh/samples/regex-replace): 用于文本转换和数据清洗的常用正则替换模式集合
- [Test Pyramid Examples - 测试策略指导](https://elysiatools.com/zh/samples/test-pyramid-examples): 全面的测试金字塔实现示例，包括单元测试、集成测试、端到端测试、测试组织和平衡软件质量保证的战略测试模式
- [Android Java 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-java): Android Java 图像处理示例，包括图像读取保存、缩放和格式转换
