内存委托与AES简化轮攻击的技术解析
1. 内存委托方案概述
在某些计算场景中,委托者由于缺乏关键数据 x ,无法自行执行特定操作,因此会将计算任务委托给工作者。例如,委托者会请求 Compute(g′) 操作,其中 g′(x) = Th(LDEg(x)) 。
1.1 流式委托方案与内存委托方案对比
流式委托方案与内存委托方案有相似之处,但在证书生成与更新方式以及工作者揭示 LDEx(r) 值的方式上存在差异。
- 证书生成与更新 :
- 内存委托方案 :委托者的证书由对其内存 x 的低次扩展的树承诺组成,即 (h, Th(LDEx)) ,其中 h 是抗碰撞哈希函数。由于对 x 的任何更改几乎会改变低次扩展 LDEx 的所有位置,所以该证书无法以流式方式更新。
- 流式委托方案 :用“代数承诺”取代树承诺,证书是流 x 的低次扩展中的一个随机点,即 (z, LDEx(z)) 。假设流大小有上限 N ,并选取低次扩展的参数 H 、 F 、 m 满足 |H| = polylog(N)
超级会员免费看
订阅专栏 解锁全文
25

被折叠的 条评论
为什么被折叠?



