PSI-Stats:隐私保护下的安全统计计算协议
1. 交集和近似组成
在许多场景中,交集和输出 $S$ 只能揭示交集中关联值大于 $\frac{S}{l}$ 的元素(或标识符)少于 $l$ 个。然而,很多时候参与方 $B$ 希望了解更多关于这个和的组成信息,特别是在已知交集和的情况下,估计交集中关联值至多为 $\hat{t}$ 的元素数量,即近似和组成。为实现这一目标,我们介绍两种协议,类型 1 和类型 2,它们能在输出交集和的同时给出其近似和组成。
1.1 协议 2(和组成类型 1)
- 输入 :参与方 $A$ 输入集合 $X$,参与方 $B$ 输入集合 $Y$。
- 输出 :$A$ 输出 $|X \cap Y’|$,$B$ 输出 $\sum_{i \in I} t_i$ 和 $\sum_{i \in I} \frac{1}{t_i}$ 的上界,其中 $I$ 是 $b_i \in X \cap Y’$ 的索引集合。
具体步骤如下:
- 设置阶段 :与协议 1 相同。
- A 的加密阶段 :与协议 1 相同。
- B 的加密阶段 :
- B 选择一个随机的私有指数 $k_2 \in G$。
- 计算 $h(a_i)^{k_1k_2}$。
- 计算 ${h(b_j)^{k_2},
超级会员免费看
订阅专栏 解锁全文
33

被折叠的 条评论
为什么被折叠?



