隐藏大小的私有集合交集:高效隐私保护方案
1. SHI - PSI的优势
SHI - PSI(Size - Hiding Private Set Intersection)具有显著的优势:
- 高效性 :
- 通信开销仅与服务器输入大小呈线性关系。
- 服务器计算复杂度仅与自身输入大小呈线性关系。
- 客户端计算复杂度几乎呈线性,为$O(v · log v)$,相较于最有效的PSI的$O(v)$复杂度,隐藏大小带来的“代价”只是客户端计算的小幅度增加。
- 适用场景 :在服务器因法律等规定必须与客户端交互的场景中,SHI - PSI能有效减轻服务器负担,特别是当客户端输入较大时。而现有的PSI方案中,服务器计算量与客户端输入大小成正比,SHI - PSI则仅取决于服务器自身输入大小。
2. 相关工作回顾
- 两方计算(2PC) :可用于执行私有集合操作,但标准2PC定义会暴露双方输入长度,与隐藏输入大小的目标相悖,且存在多轮交互和较高计算开销。例如,使用2PC技术计算两个各含100项集合的交集需12.8秒,而使用专用PSI工具计算两个各含5000项集合的交集仅需6秒。
- 私有集合交集(PSI) :
- 基于不经意多项式求值(OPE) :将集合表示为多项式,元素表示为根。客户端使用同态加密系统加密系数,服务器求值,客户端解密获取交集。计算开销分别为$O(v + w)$和$O(w lo
超级会员免费看
订阅专栏 解锁全文
7

被折叠的 条评论
为什么被折叠?



