基于最小信任的全安全多方计算

立即解锁
发布时间: 2025-08-31 00:33:04 阅读量: 11 订阅数: 43 AIGC
### 基于最小信任的全安全多方计算 #### 1. 相关定义 - **全模拟安全性**:对于任意安全参数 $\kappa \in N$,若存在概率多项式时间(PPT)模拟器 $S$,使得对于每个非均匀 PPT 敌手 $A = (A_1, A_2)$,真实实验和理想实验的结果在计算上不可区分,即 $Expt_{FE,A}^{real}(1^{\kappa}) \approx_c Expt_{FE,A,S}^{ideal}(1^{\kappa})$,则称函数加密(FE)方案 $FE$ 满足(单密钥)全模拟安全性。 - **简洁性**:设 $FE = (FE.Setup, FE.KeyGen, FE.Enc, FE.Dec)$ 是针对函数类 $H = \{H_m\}_{m \in N}$ 的单密钥 FE 方案。若对于任意 $m = poly(\kappa)$,所有 $h \in H_m$ 以及所有 $x \in \{0, 1\}^m$,令 $(mpk, msk) \leftarrow FE.Setup(1^{\kappa})$,$ct \leftarrow FE.Enc(mpk, x)$,密文 $ct$ 的大小(即 $|ct|$)不随 $h$ 的电路规模增长,而仅随其深度增长,则称 $FE$ 是简洁的。 #### 2. 基于简洁函数加密(LFE)的全安全多方计算 ##### 2.1 构造概述 该构造遵循三阶段结构,分两步进行: 1. 假设存在诚实的可信第三方(TP),允许各方将输入明文交给 TP。 2. 通过函数隐藏的 LFE 实现对 TP 的输入隐私保护。假设 LFE 具有公共随机字符串(CRS)。 ##### 2.2 详细协议步骤 - **阶段 1(TP 调用前)**: - 各方 $P_i$ 执行以下操作: 1. 设置 $LFE.crs := r$,其中 $r$ 来自公共随机数。 2. 利用公共随机数 $r$ 导出 $n$ 个随机填充 $\{r_j\}_{j \in [n]}$,其中 $|r_j| = |x_j|$。 3. 计算 $(digest_g, r_g) \leftarrow LFE.Compress(g, LFE.crs)$,其中函数 $g$ 硬编码 $n$ 个填充 $\{r_j\}_{j \in [n]}$,接受 $n$ 个输入 $z_1, \ldots, z_n$,并对输入 $\{z_j \oplus r_j\}_{j \in [n]}$ 执行 $f$ 计算。将 $(LFE.crs, digest_g, z_i = x_i \oplus r_i)$ 发送给 TP。 - **阶段 2(TP 调用)**: - TP 执行以下计算: 1. 初始化集合 $Z = \varnothing$。若未从 $P_j$ 收到消息或收到语法错误的消息,则将 $P_j$ 添加到 $Z$ 中。 2. 根据收到的 $(LFE.crs, digest_g)$ 值将集合 $P \setminus Z$ 划分为子集 $S_1, S_2, \ldots, S$。 3. 对于每个子集 $S_{\alpha}$: - 令 $LFE.crs_{\alpha}, digest_{g_{\alpha}}$ 表示 $S_{\alpha}$ 中各方提交的公共值。 - 对于每个 $j \in \{1, \ldots, n\}$,若 $j \in S_{\alpha}$,则设置 $\overline{z}_j = z_j$;否则设置 $\overline{z}_j = z_j$(其中 $z_j$ 是从 $P_j$ 收到的,$\{z_j\}_{j \in \{1, \ldots, n\}}$ 是 TP 随机采样的默认(掩码)输入)。 - 计算 $ct_{\alpha} \leftarrow LFE.Enc(digest_{g_{\alpha}}, \overline{z}_1, \ldots, \overline{z}_n)$,并将 $ct_{\alpha}, S_{\alpha}$ 发送给 $S_{\alpha}$ 中的每个方。 - **阶段 3(TP 调用后)**: - 方 $P_i$ 收到 $ct$ 后,使用阶段 1 中的 $LFE.crs$ 和 $r_g$ 计算输出 $y \leftarrow LFE.Dec(LFE.crs, ct, r_g)$。 ##### 2.3 定理总结 假设存在满足正确性、模拟安全性和函数隐藏安全性的简洁函数评估(LFE)方案,则存在一个针对任意功能 $f$ 的 TP 辅助多方计算协议 $\Pi_{LFE}$,该协议: - 对大小为 $poly(n, \kappa, m, \alpha, \beta)$ 的无状态 TP 进行单次调用(其中 $n$ 是参与方数量,$\kappa$ 是安全参数,$m$ 是各方输入 $f$ 的大小,$\alpha$ 和 $\beta$ 分别表示 LFE 方案中单个摘要和单个密文的大小)。 - 在非勾结模型中,针对多达 $(n - 1)$ 个恶意腐败方和半诚实腐败的 TP 实现全安全性。 #### 3. 基于单密钥简洁 FE 的全安全多方计算 ##### 3.1 构造概述 同样遵循三阶段结构,分两步进行: 1. 假设存在诚实的 TP,允许各方将输入交给 TP。 2. 通过对称密钥加密(SKE)实现输入隐私保护。 ##### 3.2 详细协议步骤 - **阶段 1(TP 调用前)**: - 各方 $P_i$ 调用 $\Pi_{idua}$ 实例,输入 $x_i$,计算以下内容: 1. 为每个 $P_i$ 生成默认输入 $x_i$。 2. 为每个方 $P_i$ 生成秘密密钥 $k_i \leftarrow SKE.Gen(1^{\kappa})$。 3. 生成 $(msk, mpk) \leftarrow FE.Setup(1^{\kappa})$。 4. 为每个 $P_i$ 计算 $e_i \leftarrow SKE.Enc(k_i, x_i)$。 5. 生成 $sk_g = FE.KeyGen(msk, g)$,其中函数 $g$ 嵌入输入的密文 $\{e_j\}_{j \in [n]}$ 和默认输入 $\{x_j\}_{j \in [n]}$,接受 $n$ 个密钥 $\{k_j\}_{j \in [n]}$ 和一个 $n$ 位向量 $\{b_j\}_{j \in [n]}$ 作为输入,输出 $f(\overline{x}_1, \ldots, \overline{x}_n)$(其中对于每个 $j \in [n]$,若 $b_i = 1$,则 $\overline{x}_j = SKE.Dec(k_i, e_j)$;否则 $\overline{x}_j = x_j$)。 6. 为数字签名方案生成 $(sk, vk)$。 7. 对于每个 $i \in [n]$,将 $(vk, mpk, k_i, \sigma_i, sk_g)$ 输出给 $P_i$,其中 $\sigma_i = Sign(sk, (i, mpk, k_i))$。若 $\Pi_{idua}$ 输出 $(\perp, C)$,则在集合 $P \setminus C$ 中重新运行阶段 1;否则进入下一阶段。各方 $P_i$ 以 $in_i = (vk, mpk, k_i, \sigma_i)$ 调用 TP。 - **阶段 2(TP 调用)**: - TP 执行以下计算: 1. 初始化 $Z = \varnothing$。若未收到来自 $P_j$ 的消息或 $Vrfy(vk, (
corwn 最低0.47元/天 解锁专栏
赠100次下载
继续阅读 点击查看下一篇
profit 400次 会员资源下载次数
profit 300万+ 优质博客文章
profit 1000万+ 优质下载资源
profit 1000万+ 优质文库回答
复制全文

相关推荐

史东来

安全技术专家
复旦大学计算机硕士,资深安全技术专家,曾在知名的大型科技公司担任安全技术工程师,负责公司整体安全架构设计和实施。
最低0.47元/天 解锁专栏
赠100次下载
百万级 高质量VIP文章无限畅学
千万级 优质资源任意下载
千万级 优质文库回答免费看
立即解锁

专栏目录

最新推荐

磁电六铁氧体薄膜的ATLAD沉积及其特性

# 磁电六铁氧体薄膜的ATLAD沉积及其特性 ## 1. 有序铁性材料的基本定义 有序铁性材料具有多种特性,不同特性的材料在结构和性能上存在显著差异。以下为您详细介绍: - **反铁磁性(Antiferromagnetic)**:在一个晶胞内,不同子晶格中的磁矩通过交换相互作用相互耦合,在尼尔温度以下,这些磁矩方向相反,净磁矩为零。例如磁性过渡金属氧化物、氯化物、稀土氯化物、稀土氢氧化物化合物、铬氧化物以及铁锰合金(FeMn)等。 - **亚铁磁性(Ferrimagnetic)**:同样以反铁磁交换耦合为主,但净磁矩不为零。像石榴石、尖晶石和六铁氧体都属于此类。其尼尔温度远高于室温。 - *

克里金插值与图像处理:原理、方法及应用

# 克里金插值与图像处理:原理、方法及应用 ## 克里金插值(Kriging) ### 普通点克里金插值原理 普通点克里金是最常用的克里金方法,用于将观测值插值到规则网格上。它通过对相邻点进行加权平均来估计未观测点的值,公式如下: $\hat{z}_{x_0} = \sum_{i=1}^{N} k_i \cdot z_{x_i}$ 其中,$k_i$ 是需要估计的权重,且满足权重之和等于 1,以保证估计无偏: $\sum_{i=1}^{N} k_i = 1$ 估计的期望(平均)误差必须为零,即: $E(\hat{z}_{x_0} - z_{x_0}) = 0$ 其中,$z_{x_0}$ 是真实

微纳流体对流与传热应用研究

### 微纳流体对流与传热应用研究 #### 1. 非线性非稳态对流研究 在大多数工业、科学和工程过程中,对流呈现非线性特征。它具有广泛的应用,如大表面积、电子迁移率和稳定性等方面,并且具备显著的电学、光学、材料、物理和化学性质。 研究聚焦于含Cattaneo - Christov热通量(CCHF)的石墨烯纳米颗粒悬浮的含尘辐射流体中的非线性非稳态对流。首先,借助常用的相似变换将现有的偏微分方程组(PDEs)转化为常微分方程组(ODEs)。随后,运用龙格 - 库塔法和打靶法对高度非线性的ODEs进行数值求解。通过图形展示了无量纲温度和速度分布的计算结果(φ = 0和φ = 0.05的情况)

凸轮与从动件机构的分析与应用

# 凸轮与从动件机构的分析与应用 ## 1. 引言 凸轮与从动件机构在机械领域应用广泛,其运动和力学特性的分析对于机械设计至关重要。本文将详细介绍凸轮与从动件机构的运动学和力学分析方法,包括位置、速度、加速度的计算,以及力的分析,并通过 MATLAB 进行数值计算和模拟。 ## 2. 机构描述 考虑一个平面凸轮机构,如图 1 所示。驱动件为凸轮 1,它是一个圆盘(或板),其轮廓使从动件 2 产生特定运动。从动件在垂直于凸轮轴旋转轴的平面内运动,其接触端有一个半径为 $R_f$ 的半圆形区域,该半圆可用滚子代替。从动件与凸轮保持接触,半圆中心 C 必须沿着凸轮 1 的轮廓运动。在 C 点有两

MATLAB数值技术:拟合、微分与积分

# MATLAB数值技术:拟合、微分与积分 ## 1. MATLAB交互式拟合工具 ### 1.1 基本拟合工具 MATLAB提供了交互式绘图工具,无需使用命令窗口即可对绘图进行注释,还包含基本曲线拟合、更复杂的曲线拟合和统计工具。 要使用基本拟合工具,可按以下步骤操作: 1. 创建图形: ```matlab x = 0:5; y = [0,20,60,68,77,110]; plot(x,y,'o'); axis([−1,7,−20,120]); ``` 这些命令会生成一个包含示例数据的图形。 2. 激活曲线拟合工具:在图形窗口的菜单栏中选择“Tools” -> “Basic Fitti

自激感应发电机稳态分析与电压控制

### 自激感应发电机稳态分析与电压控制 #### 1. 自激感应发电机基本特性 自激感应发电机(SEIG)在电力系统中有着重要的应用。在不同运行条件下,其频率变化范围和输出功率有着特定的规律。对于三种不同的速度,频率的变化范围大致相同。并且,功率负载必须等于并联运行的 SEIG 输出功率之和。 以 SCM 发电机和 WRM 发电机为例,尽管它们额定功率相同,但 SCM 发电机的输出功率通常大于 WRM 发电机。在固定终端电压 \(V_t\) 和功率负载 \(P_L\) 的情况下,随着速度 \(v\) 的降低,两者输出功率的比值会增大。 | 相关参数 | 说明 | | ---- | --

可再生能源技术中的Simulink建模与应用

### 可再生能源技术中的Simulink建模与应用 #### 1. 电池放电特性模拟 在模拟电池放电特性时,我们可以按照以下步骤进行操作: 1. **定制受控电流源**:通过选择初始参数来定制受控电流源,如图18.79所示。将初始振幅、相位和频率都设为零,源类型选择交流(AC)。 2. **连接常数模块**:将一个常数模块连接到受控电流源的输入端口,并将其值定制为100。 3. **连接串联RLC分支**:并联连接一个串联RLC分支,将其配置为一个RL分支,电阻为10欧姆,电感为1 mH,如图18.80所示。 4. **连接总线选择器**:将总线选择器连接到电池的输出端口。从总线选择器的参

电力系统经济调度与动态经济调度研究

### 电力系统经济调度与动态经济调度研究 在电力系统运行中,经济调度(ED)和动态经济调度(DED)是至关重要的概念。经济调度旨在特定时刻为给定或预估的负荷水平找到最优的发电机输出,以最小化热发电机的总运行成本。而动态经济调度则是经济调度的更高级实时版本,它能使电力系统在规划期内实现经济且安全的运行。 #### 1. 经济调度相关算法及测试系统分析 为了评估结果的相关性,引入了功率平衡指标: \[ \Delta P = P_{G,1} + P_{G,2} + P_{G,3} - P_{load} - \left(0.00003P_{G,1}^2 + 0.00009P_{G,2}^2 +

MATLAB目标对象管理与配置详解

### MATLAB 目标对象管理与配置详解 #### 1. target.get 函数 `target.get` 函数用于从内部数据库中检索目标对象,它有三种不同的语法形式: - `targetObject = target.get(targetType, targetObjectId)`:根据目标类型和对象标识符从内部数据库中检索单个目标对象。 - `tFOList = target.get(targetType)`:返回存储在内部数据库中的指定类型的所有目标对象列表。 - `tFOList = target.get(targetType, Name, Value)`:返回具有与指定名称

TypeScript高级特性与Cypress测试实践

### TypeScript 高级特性与 Cypress 测试实践 #### 1. TypeScript 枚举与映射类型 在 TypeScript 中,将数值转换为枚举类型不会影响 `TicketStatus` 的其他使用方式。无论底层值的类型如何,像 `TicketStatus.Held` 这样的值引用仍然可以正常工作。虽然可以创建部分值为字符串、部分值为数字的枚举,甚至可以在运行时计算枚举值,但为了充分发挥枚举作为类型守卫的作用,建议所有值都在编译时设置。 TypeScript 允许基于其他类型定义新类型,这种类型被称为映射类型。同时,TypeScript 还提供了一些预定义的映射类型