可识别中止的安全多方计算技术解析
1. 引言
安全多方计算(MPC)在保护数据隐私和实现多方协作计算方面具有重要意义。可识别中止的安全多方计算能够在计算过程中识别出违规方,增强了计算的安全性和可靠性。本文将详细介绍相关的协议和技术,包括承诺协议、设置 - 承诺 - 证明协议以及编译器等。
2. 可识别中止的承诺协议 Πcom
- 功能 Fcom 介绍 :Fcom 允许承诺方 pi 对消息 m 进行承诺,并在后续公开该消息,同时保证隐藏性(在承诺阶段,除 pi 外的其他方无法获取 m 的任何信息)和绑定性(承诺阶段结束后,消息 m′ 被固定,在揭示阶段只有 m′ 可能被接受)。
- 协议 Πcom 实现 :
- 设置 :对于 pi 承诺值 m ∈ {0, 1}∗,pi 需要持有均匀随机字符串 r ∈ {0, 1}|m| 以及 r 上的信息论签名 σ,每个参与方都持有相应的验证密钥,但无人知晓签名密钥。
- 承诺阶段 :pi 通过广播 y = m ⊕ r 来承诺 m。
- 揭示阶段 :pi 广播 r 和签名 σ,其他方验证签名,若有效则输出 m = y ⊕ r,否则中止并标识 pi。
- 协议特性 :
- 隐藏性 :由于 r 是均匀随机的,
超级会员免费看
订阅专栏 解锁全文
554

被折叠的 条评论
为什么被折叠?



