罗盘 / 全同态加密
暗星档案 · 未点亮的星

全同态加密实用化

本条为初评草案(AI 辅助编目 · 评于 2026-07):T 阶为三问初评(撬动面 × 停滞度 × 临界性),双评过 σ 门并红蓝复核后才升"已建档"。查不到的字段留空不编。点亮者会进入亮星候选流程,其贡献与星阶按 HCF 独立重评,不从暗星自动继承。

全同态加密实用化T6 量级 · 行星
对加密数据直接计算、全程不见明文——从数学上拆掉「用数据必先暴露数据」的两难,卡在数个数量级的性能鸿沟。
暗星编号DS-0092
E · 能量与能力前沿
领域information-communication
状态初评草案 · 待双评与红蓝复核
这是什么 · 为什么难

全同态加密(FHE)让计算方在密文上直接运算、始终看不到数据本身,是「数据可用不可见」的终极形态。医疗、基因、金融数据的共享困境本质上是同一个两难:要用数据就得先暴露数据,于是只能依赖对机构的信任和合规。FHE 用数学取代这种信任。攻破实用化后,跨机构、跨国的敏感数据协作(联合诊断、基因研究、反洗钱联防)不再以隐私为代价,整个数据经济的信任模型被重写。

卡在哪 · 机制级卡点

密文计算比明文慢约三到六个数量级:bootstrapping 开销巨大、密文体积膨胀严重,通用应用在经济上不可行。专用硬件加速(DARPA DPRIVE 所指的方向)尚未交付带来数量级改善的商用芯片;同时方案参数选择与编译工具链极其复杂,普通工程师无法直接上手,生态迟迟起不来。

谁在攻

Zama、Duality、DARPA DPRIVE 计划、OpenFHE 开源社区

怎么参与

读格密码与计算机体系结构——这是少见的「数学 × 芯片」交叉口,两边都缺人。从参与开源库切入:Zama 的 TFHE-rs / Concrete 或 OpenFHE。具体子问题:bootstrapping 加速、FHE 编译器,或面向 FHE 的专用硬件架构。

谁在攻这颗暗星 · 攻关者名录15 人

这不是终点站——今天在这颗暗星上攻坚的人,就是明天点亮它、登上星光榜的候选。名录含科研、创业与第三方三类关键角色,初评待核实,欢迎补充与纠正。

ACADEMIA学界 · 科研6
克雷格·根特里Craig Gentry密码学家、首个全同态加密方案作者
曾任 IBM 研究院(其博士工作于斯坦福)
2009 年构造出第一个全同态加密方案,证明「密文上任意计算」在数学上可行,开启整个 FHE 领域。
维诺德·维昆塔纳坦Vinod Vaikuntanathan密码学教授、Duality 联合创始人
麻省理工学院(MIT)
BGV 等主流 FHE 方案的共同发明人,把 FHE 从理论推向可实现的第二代方案,并联合创办公司推动实用化。
兹维卡·布拉克斯基Zvika Brakerski计算机科学教授
魏茨曼科学研究所
BGV/BFV 系列 FHE 方案的核心作者,提出无需「模数切换」等关键技术,大幅降低 FHE 的理论复杂度。
克雷格·金特里Craig Gentry全同态加密奠基者 / 密码学家
全同态加密理论提出者(曾任 IBM、Algorand 基金会)
2009 年基于理想格给出第一个全同态加密构造,开创整个 FHE 领域,此后所有实用化方案都建立在其突破之上。
维诺德·瓦伊昆塔纳坦Vinod Vaikuntanathan密码学教授
麻省理工学院(MIT)/ Duality 联合创始人
BGV、GSW 等主流 FHE 方案共同发明人,推动 FHE 从理论走向可实现,并共同创立 Duality 做工程落地。
沙菲·戈德瓦瑟Shafi Goldwasser密码学家 / 图灵奖得主
MIT / 加州大学伯克利分校 / Duality 联合创始人
现代密码学奠基者之一,其可证明安全理论是同态加密的根基,联合创立 Duality 推动隐私计算产业化。
INDUSTRY业界 · 创业与工程9
沙伊·哈莱维Shai Halevi密码学家
亚马逊(Amazon,曾任 IBM 研究院)
与根特里合作把 FHE 工程化,主导开源库 HElib,是 FHE 从纸面走向可运行代码的关键推动者。
伊拉丽亚·奇洛蒂Ilaria Chillotti密码学研究员
Zama
TFHE 快速自举方案的共同发明人,是 Zama 的 TFHE-rs / Concrete 工具链核心,专攻 bootstrapping 加速这一性能墙。
兰德·辛迪Rand Hindi联合创始人兼 CEO
Zama
领导 FHE 商业化最活跃的公司 Zama,主推面向开发者的开源 FHE 库,试图解决生态起不来的工具链难题。
帕斯卡·帕耶Pascal Paillier联合创始人兼首席技术官
Zama
Paillier 同态加密体制作者、格密码资深专家,负责 Zama 的密码方案与参数工程,攻实用化的安全—性能权衡。
库尔特·罗洛夫Kurt RohloffDuality 联合创始人、OpenFHE 负责人
新泽西理工学院 / Duality Technologies
PALISADE / OpenFHE 开源社区的发起与主导者,为 FHE 提供跨方案统一的开源实现底座,降低使用门槛。
尤里·波利亚科夫Yuriy PolyakovOpenFHE 首席开发者
Duality Technologies
OpenFHE 开源库的主要架构与开发负责人,持续优化多种 FHE 方案的实现与性能,是开源生态的核心工程力量。
阿隆·考夫曼Alon Kaufman联合创始人兼 CEO
Duality Technologies
领导 Duality 把 FHE 用于金融反洗钱联防、医疗数据协作等真实场景,推动 FHE 从实验室走向合规级应用。
金·莱内Kim LaineSEAL 同态加密库负责人 / 研究员
微软研究院
领导微软 SEAL 库,提供自动参数选择与噪声估计工具,让非密码专家也能调用 FHE,是应用侧的重要基础设施。
帕斯卡尔·帕耶Pascal Paillier联合创始人兼 CTO
Zama
加法同态 Paillier 密码体制发明人、2025 年 IACR Fellow,作为 Zama CTO 推动 TFHE 方案的实用化与性能优化。

去哪家 · 机构与公司名录7 家 · 其中初创/成长期 7

给求职者和投资人的信息增量——不只是听过的大机构,更多是正在攻这颗暗星的初创与新公司(联网实搜、初创优先排序,初评待核实)。

Duality Technologies初创
2019 创 · 成长期 · 美国 新泽西 Newark
基于 FHE 的隐私增强数据协作平台(联合分析/反洗钱联防),并主导 OpenFHE 开源库
↗ DARPA DPRIVE 计划核心承包方之一;由格密码奠基者 Shafi Goldwasser、Vinod Vaikuntanathan 等联合创立——学术明星团队落地成企业产品
Optalysys初创
A轮扩展(£23M) · 英国 利兹
用光子计算硬件加速 FHE,Enable 产品线让数据在密文态下被处理,攻 FHE 数个数量级的性能鸿沟
↗ £23M 由 Northern Gritstone、imec.xpand 及英国国安战略投资基金参投;与 Zama 合作把 FHE 软硬件打通——光子路线是 FHE 加速的差异化押注
Cornami初创
C轮($50M,SoftBank 领投) · 美国 加州 Campbell
为 FHE 设计的可重构计算芯片(TruStream),目标实时处理 FHE 加密下的 AI 推理
↗ SoftBank Vision Fund 2 领投 C轮,是最早专攻 FHE 硬件加速器的芯片公司之一——软件再快也绕不开的算力瓶颈由它这类硬件承接
Fabric Cryptography初创
2022 创 · A轮($33M) · 美国 硅谷
打造 VPU——首款采用密码学专用指令集架构的芯片,同时加速零知识证明与 FHE
↗ $33M A轮(2024);主打"密码学专用 ISA",把 FHE 与 ZK 放进同一颗定制硅——为整个加密计算生态做底层算力
Chain Reaction初创
成长期 · 以色列
FHE 与区块链定制硬件,FHETCH 硬件联盟成员
以色列 FHE 硬件玩家,与 Optalysys、Niobium 组队推动 FHE 硬件-软件-云三方协同
Fhenix初创
以色列
把 FHE 带到以太坊,做机密智能合约与保密 DeFi 的 L2。
FHE 在区块链落地的先行者之一——把『数据锁死 vs 裸奔』两难搬到链上做具体商业化验证。
Zama成长期
2020 创 · B轮($57M,累计 $150M+,估值超 $10 亿) · 法国 巴黎
开源 FHE 软件栈(TFHE-rs / Concrete)+ 面向区块链的端到端加密,让链上支付等在密文上直接运算
↗ 全球首家 FHE 独角兽,B轮 Pantera、Blockchange 领投;宣称 FHE 性能较创立时快约 100 倍——把 FHE 从学术推进到可商用的旗手

来源 · 可查证