匿名传输协议的研究与分析

立即解锁
发布时间: 2025-08-31 00:33:08 阅读量: 14 订阅数: 24 AIGC
PDF

密码学理论前沿研究

### 匿名传输协议的研究与分析 #### 1. 研究成果与开放问题 在相关研究中,对细粒度匿名传输(AT)进行了扩展,使其能够直接传输 ℓ 位消息,且安全性与单比特 AT 相同,但所需轮数翻倍。同时,在指定发送者环境下,以非平凡(但不太实用)的 ε 和 δ 参数实例化了渐近安全的 AT。此外,定义了一种名为强 AT 的 AT 扩展,这是不可检测计算所必需的,还定义了不可检测版本的不经意传输(UOT)和多方计算(UMPC),其中 k 方在 N 个人的群体中隐藏各自的执行过程。基于强 AT 实现了 UOT,并用于 k = 3 时的 UMPC 实例化。 研究还留下了两个有趣的问题: 1. 对于具有压倒性正确性和匿名性的渐近安全 AT 的不可能结果,能否扩展到排除匿名性为 1 - 1/poly(κ) 的渐近安全 AT? 2. 是否可以在细粒度环境下,基于“Obfustopia”标准假设实现与现有实例化参数相似的 AT? 若这两个问题都能得到肯定回答,将区分渐近安全领域和细粒度安全领域。 #### 2. 预备知识 ##### 2.1 符号表示 - 对于任何一方 P,用 TP 表示其随机磁带。 - 对于事件 (A, B),¯A 表示 A 的互补事件,Pr[A | B] 表示在 B 发生的条件下 A 发生的概率。 - 对于值 (a, b),符号 a = b 表示相应谓词的位值。 - 用 κ 表示安全参数,negl(κ) 表示关于 κ 可忽略的任何函数,owhl(κ) 表示关于 κ 压倒性的函数(即 1 - owhl(κ) = negl(κ))。 - 对于任何概率分布 D,用 R(D) 表示 D 的支撑集,x $← D 表示 x 从 D 中均匀采样。 - 对于概率分布 p 和 q,p⊗t 表示从 p 中取 t 个样本得到的分布,p ◦ q 表示从 p 中采样一次,从 q 中采样一次得到的分布,∥p∥1 表示 p 的 L1 范数。 - 对于两个位串 A, B ∈ {0, 1}m,A ⊕ B 表示 A 和 B 的按位异或。 - 用 [n] 表示 n ∈ N 的数字集合 {1, ..., n}。 ##### 2.2 分布测试 首先介绍两个分布之间的总变差距离: - **定义 1(总变差距离)**:设 p 和 q 是可数集可能结果 Ω 上的两个概率分布,p 和 q 之间的总变差距离定义为: \[d_{TV}(p, q) := \frac{1}{2} \sum_{\omega \in \Omega} |p(\omega) - q(\omega)| = \frac{1}{2} \|p - q\|_1\] 总变差距离的一个重要性质是,在进行多次采样时它具有次线性性质。当从伯努利分布中取 t 个样本时,相应的分布可以通过从 t 位二项分布中取单个样本描述。次可加性限制了相应二项分布的总变差距离: - **引理 1(t 倍概率分布的总变差距离)**:设 p 和 q 是两个总变差距离为 dTV(p, q) 的伯努利分布,那么对于从各自分布中采样 t 次得到的二项分布 p⊗t 和 q⊗t,有: \[d_{TV}(p^{\otimes t}, q^{\otimes t}) \leq t \cdot d_{TV}(p, q)\] 对于两个不同的分布,区分器需要区分两个样本是来自 p⊗r 还是 q⊗s 时,有如下规则: - **引理 2(乘积分布总变差距离的次可加性)**:设 p 和 q 是 {0, 1}m 上总变差距离为 dTV(p, q) 的概率分布,r 和 s 是总变差距离为 dTV(r, s) 的两个伯努利分布,那么对于从每个分布中采样一次并连接输出得到的分布(即来自 {0, 1}m + 1,可能来自 p ◦ r 或 q ◦ s),有: \[d_{TV}(p \circ r, q \circ s) \leq d_{TV}(p, q) + d_{TV}(r, s)\] 以下引理限制了基于单个样本区分两个分布 p 和 q 的区分器的区分优势: - **引理 3(基于总变差距离区分分布)**:设 p 和 q 是总变差距离为 dTV(p, q) 的两个分布,如果 dTV(p, q) < 1/3,那么不存在基于单个样本以概率 ≥ 2/3 区分 p 和 q 的算法。 利用引理 1 和 3,可以给出以优势 α/2 区分两个分布 p 和 q 的采样复杂度的下界: - **推论 1(用 t 个样本区分两个伯努利分布)**:任何以概率 ≥ 1/2 + α/2 区分 p 和 q 的区分器 D 需要 t ∈ Ω(α / dTV(p, q)) 个样本。 #### 3. 匿名传输 考虑这样一种情况:某个秘密特工 Pb 希望将消息 Σ 传输给接收者 R,同时在两个人中隐藏其身份 b。将实现这一目标的交互式协议称为匿名传输(AT)。 ##### 3.1 网络模型和非参与方 匿名传输协议的目标是将传输的消息隐藏在不参与协议的个人的正常对话中。根据隐写术中的一个成熟结果,这个任务可以简化为将传输的消息隐藏在其他个人广播的均匀随机信标中,即均匀信道,其中所有协议消息看起来都是均匀随机的,并且可以编译成任何其他普通通信模式。因此,考虑一组 k 方通过广播信道相互交互,并专注于均匀信道的协议,将非参与方建模为“虚拟方”,它们在每一轮只广播固定长度的均匀随机消息。 ##### 3.2 模型 设 b ∈ {1, ..., N - 1} 表示发送者的索引,Σ ∈ {0, 1}ℓ 是 Pb 要传输给接收者的消息。考虑在公共参考字符串(CRS)模型下 N 个玩家(P1, ..., PN - 1, R)之间的交互式协议,其中 R 和 Pb 参与协议,而 i ≠ b 的 Pi 是非参与但存在的玩家,仅广播随机字符串。接收者 R 将 CRS 作为输入,发送者 Pb 将 CRS 和消息 Σ 作为输入。对于任何玩家 P,用 TP 表示其随机磁带。玩家通过同步模型中的认证广播信道进行交互,协议按轮进行,每个玩家在每一轮广播一条消息。用 ⟨R, P1, ..., PN - 1⟩(crs, b, Σ) 表示在这种设置下协议可能的转录本分布,概率是在玩家 P ∈ {R, P1, ..., PN - 1} 的随机磁带 TP 和 CRS crs 的随机选择上取的。 - **定义 2((ε, δ, c, ℓ)-匿名传输)**:对于 ε, δ ∈ R[0, 1] 和 N, c, ℓ ∈ N(所有可能是 κ 的函数)的 N 方 (ε, δ, c, ℓ)-匿名传输(AT)是一个包含三个 PPT 算法(Setup, Transfer, Reconstru
corwn 最低0.47元/天 解锁专栏
买1年送3月
继续阅读 点击查看下一篇
profit 400次 会员资源下载次数
profit 300万+ 优质博客文章
profit 1000万+ 优质下载资源
profit 1000万+ 优质文库回答
复制全文

相关推荐

史东来

安全技术专家
复旦大学计算机硕士,资深安全技术专家,曾在知名的大型科技公司担任安全技术工程师,负责公司整体安全架构设计和实施。
最低0.47元/天 解锁专栏
买1年送3月
百万级 高质量VIP文章无限畅学
千万级 优质资源任意下载
千万级 优质文库回答免费看
立即解锁

专栏目录

最新推荐

打造零食推送机器人:从代码实现到硬件采购指南

# 打造零食推送机器人:从代码实现到硬件采购指南 ## 1. 创建零食推送应用 在构建零食推送应用时,我们已经完成了部分代码编写,以下是相关代码: ```html {% for item in items %} <button formaction="{{ item['code'] }}"> {{ item['icon'] }}<br> {{ item['code'] }} </button> {% end %} </form> </body> </html> ``` 现在,应用的大部分功能已就绪,可以开始运行并测试其部分功能。操作步骤如下:

Linux终端实用工具与技巧

# Linux 终端实用工具与技巧 ## 1. gnuplot 绘图与导出 ### 1.1 绘制方程图形 任何方程都可以用特定方式绘制图形。例如,一个斜率为 5、y 轴截距为 3 的直线方程,可使用以下命令生成图形: ```bash plot 5*x + 3 ``` ### 1.2 导出图形为图像文件 虽然能在终端显示图表,但多数情况下,我们希望将图表导出为图像,用于报告或演示。可按以下步骤将 gnuplot 设置为导出图像文件: 1. 切换到 png 模式: ```bash set terminal png ``` 2. 指定图像文件的输出位置,否则屏幕将显示未处理的原始 png 数据:

数据处理与非关系型数据库应用指南

### 数据处理与非关系型数据库应用指南 #### 1. 数据转换与处理 在数据处理过程中,有时需要将 CSV 文件转换为 XML 文档,且 XML 文档可能需符合 XML 模式,甚至要遵循用于商业报告的 XBRL 标准(https://en.wikipedia.org/wiki/XBRL )。 数据转换可以涉及两个或更多数据源,以创建一个新的数据源,其属性需符合所需格式。以下是仅涉及两个数据源 A 和 B 的四种数据转换场景,A、B 数据合并生成数据源 C,且 A、B、C 可以有不同的文件格式: - 包含 A 的所有属性和 B 的所有属性。 - 包含 A 的所有属性和 B 的部分属性。

深入理解块层I/O处理与调度及SCSI子系统

### 深入理解块层 I/O 处理与调度及 SCSI 子系统 #### 1. I/O 调度器概述 I/O 调度是块层的关键功能。当读写请求经过虚拟文件系统的各层后,最终会到达块层。块层有多种 I/O 调度器,不同调度器适用于不同场景。 #### 2. 常见 I/O 调度器及其适用场景 | 使用场景 | 推荐的 I/O 调度器 | | --- | --- | | 桌面 GUI、交互式应用和软实时应用(如音频和视频播放器) | BFQ,可保证对时间敏感应用的良好系统响应性和低延迟 | | 传统机械驱动器 | BFQ 或 MQ - deadline,两者都适合较慢的驱动器,Kyber/none

利用Terraform打造完美AWS基础设施

### 利用 Terraform 打造完美 AWS 基础设施 #### 1. 建立设计框架 在明确基础设施需求后,下一步是建立一个设计框架来指导开发过程。这包括定义用于构建基础设施的架构原则、标准和模式。使用诸如 Terraform 之类的基础设施即代码(IaC)工具,有助于建立一致的设计框架,并确保基础设施达到高标准。 建立设计框架时,有以下重要考虑因素: - 为应用程序或工作负载选择合适的架构风格,如微服务、无服务器或单体架构。 - 根据已定义的需求和设计原则,选择合适的 AWS 服务和组件来构建基础设施。 - 定义基础设施不同组件之间的关系和依赖,以确保它们能平稳高效地协同工作。 -

Vim与Source命令的高效使用指南

### Vim与Source命令的高效使用指南 #### 1. Vim代码片段管理 在Vim中,我们可以创建代码片段文件,以便在编辑时快速插入常用代码。以下是具体步骤: 1. **创建代码片段存储目录**: ```sh [me@linuxbox ~]$ mkdir ~/.vim/snippets [me@linuxbox ~]$ exit ``` 2. **复制文本并创建代码片段文件**: - 在可视模式下高亮并复制文本。 - 打开新缓冲区创建代码片段文件: ``` :e ~/.vim/snippets/gpl.

时间序列、因果关系与文本挖掘:从理论到实践

# 时间序列、因果关系与文本挖掘:从理论到实践 ## 1. 时间序列与因果关系 时间在机器学习和分析领域至关重要。在分析时间序列时,我们需要注意常见的陷阱,并掌握相应的解决方法。以全球温度异常和人类二氧化碳排放为例,我们进行了单变量和双变量时间序列分析。同时,运用格兰杰因果检验来判断大气中二氧化碳水平是否会导致地表温度异常。结果发现,从二氧化碳到温度的格兰杰因果检验的 p 值大于 0.05 但小于 0.10,这表明格兰杰因果检验是研究机器学习问题中因果关系的有效工具。 此外,时间序列分析还有很多值得深入探索的领域,如变化点检测、时间序列分解、非线性预测等,这些方法虽不常被视为机器学习的常用

VisualStudioCode与Git的源代码控制

# Visual Studio Code与Git的源代码控制 ## 1. 软件开发中的协作与Visual Studio Code的支持 软件开发通常离不开协作,无论你是开发团队的一员、参与开源项目,还是与客户有交互的独立开发者,协作都是必不可少的。微软大力支持协作和开源,因此Visual Studio Code提供了一个基于Git的集成源代码控制系统,并且可以扩展到其他版本控制服务提供商。 这个系统不仅包含了Visual Studio Code中开箱即用的用于源代码协作的集成工具,还可以通过使用一些扩展来提升工作效率。这些扩展能帮助你更好地审查代码,并将工作成果推送到基于Git的服务,如A

PHP编程基础与常用操作详解

### PHP编程基础与常用操作详解 #### 1. 变量运算与操作符 在PHP中,变量的运算和操作符的使用是基础且重要的部分。例如: ```php $i += 10; // $i is 110 $i = $i / 2; // $i is 55 $j = $i; // both $j and $i are 55 $i = $j % 11; // $i is 0 ``` 最后一行使用了取模运算符 `%`,它的作用是将左操作数除以右操作数并返回余数。这里 `$i` 为 55,55 除以 11 正好 5 次,没有余数,所以结果为 0。 字符串连接运算符是一个句点 `.`,它的作用是将字符串连接在

x64指令集部分指令详解

# x64指令集部分指令详解 ## 1. ROL/ROR指令 ### 1.1 影响的标志位 |标志位|含义| | ---- | ---- | |O|溢出标志(OF)| |D|方向标志(DF)| |I|中断标志(IF)| |T|陷阱标志(TF)| |S|符号标志(SF)| |Z|零标志(ZF)| |A|辅助进位标志(AF)| |P|奇偶标志(PF)| |C|进位标志(CF)| 其中,ROL和ROR指令会影响OF和CF标志位,具体如下: - ROL:每次移位操作时,最左边的位会复制到CF。 - ROR:每次移位操作时,最右边的位会复制到CF。 - OF:只有按1位移位的形式会修改OF,按CL移