乐观公平定价不经意传输方案解析
1. POT 方案概述
POT(Priced Oblivious Transfer)方案在 SDH 和 PDDH 假设以及承诺方案的绑定和隐藏属性假设下实现 FPOT(Fair Priced Oblivious Transfer)。在方案描述中,通过 Fiat - Shamir 启发式计算非交互式证明,因此该构造在随机预言机模型中是安全的。不过,对于其他用途,也可采用交互式知识证明,从而在标准模型中构建方案。
1.1 POT 方案流程
- 初始化阶段 :
- 供应商 V 输入 (init, m1, p1, …, mN, pN),运行 POTInitV(1κ, m1, p1, …, mN, pN, Dmax) 得到数据库承诺 T 和密钥对 (pk V, sk V),并将 (pk V, T) 发送给买家 B。
- 买家 B 输入 (deposit, ac0),运行 POTInitB(1κ, pk V, T, ac0),若输出为 reject 则中止,否则发送支付消息 (P) 给 V 并支付 ac0,V 运行 POTGetDep(sk V, P, Dmax) 检查金额,存储状态信息 V0 并输出 (deposit, ac0),B 存储状态信息 B0。
- 传输阶段 :
- B 输入 (request, τi),运行 POTReq(pk V, T, D′i−1, τi) 得到请求 Q 和私有状态 (Q′, D′i),发送 (Q) 并存储 (Q′, D′i
超级会员免费看
订阅专栏 解锁全文

5万+

被折叠的 条评论
为什么被折叠?



