批量不经意传输与最优速率协议研究
1. 线性同态加密与相关方案
1.1 线性同态加密(LHE)
线性同态加密方案 LHE 由密钥生成(KeyGen)、加密(Enc)、评估(Eval)、收缩(Shrink)和解密收缩(DecShrink)等算法组成,其明文空间为 ${0, 1}^{\ell}$。收缩过程可将密文转换为速率为 1 的表示形式。通过设置 $B > \lambda(\sigma(\sqrt{2\ell + 1}))$,能保证 LHE 的正确性和预期多项式运行时间。该方案的语义安全性可通过简单归约到 DDH 假设来建立,且对于足够大的 $k$,方案具有速率为 1 的特性。同时,该方案具有电路隐私性,可通过引理 4 来证明。
1.2 更大明文空间扩展
上述构造中的明文空间为 $Z_{2}^{k}$,收缩算法和函数私有 LHE 方案可扩展以支持明文空间 $Z_{q}^{k}$,其中 $q = poly(\lambda)$ 且 $q = 2^{\nu}$($\nu \in Z$),该约束源于引理 4。
2. 协同私有信息检索(Co - PIR)
2.1 定义与安全属性
Co - PIR 是一种新的密码学原语,由查询(Query)、发送(Send)和检索(Retrieve)三个算法组成。其安全性要求包括:
- 正确性 :对于任意 $m = poly(\lambda)$ 和 $S \subseteq [m]$,$y_{[m]\setminus S} = \tilde{y}_{[m]\setminus S}$ 的概率为 1。
-
线性同态加密与最优速率协议研究
超级会员免费看
订阅专栏 解锁全文
273

被折叠的 条评论
为什么被折叠?



