FAST:通过秘密交易实现公平拍卖
1. 研究背景与相关工作
在拍卖领域,实现公平性是一个重要的研究方向。此前有研究获得了更强的公平性概念,但这些工作大多聚焦于使用公共抵押存款来激励公平性,这在某些应用场景中并不适用。而且,它们依赖于通用的多方计算(MPC),而我们提供了一种针对金融激励拍卖的高度优化的专用协议。另外,一些基于加密货币的协议,如 [21,24] 中的工作,其中 [24] 的工作与我们的最为接近,它利用加密货币来确保公平性,但依赖于 SGX 可信执行环境。
2. 预备知识
2.1 安全模型与设置假设
- 安全模型 :我们在具有顺序组合的真实/理想模拟范式下证明协议的安全性。该范式常用于分析加密协议的安全性,能提供强大的安全保证,即协议的多个实例可以顺序执行,同时保持其安全性。为证明安全性,需定义并比较真实世界和理想世界。在真实世界中,协议 π 由各方执行,部分方可能被敌手 A 控制;在理想世界中,协议由理想功能 F 替代,模拟器 S 与之交互。若对于真实世界中的每个多项式时间敌手 A,理想世界中都存在一个多项式时间模拟器 S,使得两个世界无法被区分,则称协议 π 安全地实现了理想功能 F。具体而言,任何概率多项式时间区分器 D 在区分真实世界中诚实方和敌手 A 的输出拼接与理想世界中诚实方(直接来自 F)和模拟器 S 的输出拼接时,都没有不可忽略的优势。我们的协议使用随机预言机模型(ROM)。需要注意的是,采用 UC 模型虽然可以替代,但需要使用 UC 安全的 NIZK,会降低协议的效率,且此前的工作仅考虑顺序可组合性模型。
- 敌手模型
超级会员免费看
订阅专栏 解锁全文
31

被折叠的 条评论
为什么被折叠?



