无随机预言机的诚实验证者私有不相交性测试
在隐私计算领域,私有不相交性测试(PDT)和私有交集基数(PIC)协议是重要的研究方向。本文将详细介绍相关的定义、HW构造方案以及其安全性、性能等方面的内容。
1. 基本定义
在介绍具体的协议之前,我们需要明确几个重要的定义,这些定义是理解后续协议的基础。
1.1 私有不相交性测试(PDT)协议的属性
- 完备性(Completeness) :对于诚实的参与方,协议能够正常工作,验证者可以学习到不相交性谓词。用数学公式表示为:
- ∀A ∈U, ∀B ∈U, Pr[P(B)V(A) = D(A, B)] ≥ (1 - negl(k))
- 这里的概率是基于证明者P和验证者V的随机性。
- 可靠性(Soundness) :对于随机集合A ∈U,证明者能够说服验证者接受的概率是可忽略的。即:
- ∀P∗ppt, PrA∈U[P∗V(A) ≠ 0] ≤ negl(k)
- 概率是基于A的选择以及P∗和V的随机性。
- 恶意证明者零知识(Malicious - Prover Zero Knowledge,MPZK) :任何概率多项式时间的潜在恶意证明者P∗无法从与验证者V的交互中学习到关于集合A的任何信息,而这些信息是它自己无法模拟的。数学表达为:
- ∃Sppt, ∀P∗pp
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



