0Pricing
Cryptology Academy · درس

مشكلة MPC والدوائر المموّهة لـ Yao

افهم الحوسبة الآمنة بين طرفين عبر دوائر Boolean مموّهة

مشكلة MPC والدوائر المموّهة لـ Yao درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

مشكلة الحوسبة الآمنة متعددة الأطراف

تتيح MPC لـ n أطراف، يحتفظ كل منها بمدخل خاص x_i، أن تحسب معًا f(x_1,...,x_n) من دون كشف مدخلاتها لبعضها — كما لو أن طرفًا ثالثًا موثوقًا أجرى الحساب.

مثال كلاسيكي: مسألة أصحاب الملايين

في مسألة أصحاب الملايين التي طرحها Yao عام 1982، تريد Alice وBob معرفة من منهما أكثر ثراءً من دون الكشف عن ثروتيهما، ومن دون طرف ثالث موثوق. تحل MPC هذه المسألة بضمانات تشفيرية.

أهداف الأمان في MPC

1. الخصوصية: لا تتعلم الأطراف إلا المخرج وما يمكن استنتاجه منه. 2. الصحة: يكون المخرج صحيحًا حتى إذا كانت بعض الأطراف مخترقة. 3. توجد صيغ مختلفة للتعامل مع الخصوم شبه الأمناء والخصوم الخبيثين.

الدارات البوليانية بوصفها نموذجًا للحساب

يمكن تمثيل أي دالة على شكل دارة بوليانية (بوابات AND وXOR وNOT). وغالبًا ما تعمل بروتوكولات MPC على مستوى الدارة، فتقيّم كل بوابة بأمان.

بناء الدارة المموهة في Yao

تعيّن Alice (المموِّهة) تسميتين عشوائيتين لكل سلك: واحدة للقيمة 0 وأخرى للقيمة 1. وتشفّر جدول الحقيقة لكل بوابة باستخدام تسميات أسلاك الإدخال. ويحصل Bob (المقيِّم) على تسميات مدخلاته فقط عبر النقل المتغاضي.

تقييم البوابات المموهة

يتلقى Bob جداول مموهة (4 عمليات تشفير لكل بوابة AND). ويفك تشفير صف واحد بالضبط باستخدام تسميات مدخلاته، فيحصل على تسمية المخرج، من دون أن يعرف ما إذا كانت تمثل 0 أو 1.

تحسين Point-and-Permute

أرفق "بت اختيار" عشوائيًا بكل تسمية. ويستخدم Bob بتات الاختيار للعثور على الصف المموه الصحيح في O(1) بدلًا من تجربة عمليات فك التشفير الأربع كلها. وهذا يقلل الحساب بمقدار 4×.

تحسين Free-XOR

Kolesnikov & Schneider (2008): اختر إزاحة عامة Δ. ثم اجعل label_1 = label_0 ⊕ Δ لكل سلك. تصبح بوابات XOR مجانية (ولا تحتاج إلى تشفير)، مما يوفر نحو 30% من عرض النطاق الترددي.

Half-Gates: الحد الأدنى من بوابات AND

Zahur et al. (2015): لا تتطلب كل بوابة AND سوى نصين مشفرين (بعد أن كانت تتطلب 4). وبالاقتران مع Free-XOR، يؤدي ذلك إلى خفض عرض النطاق الترددي للدارات المموهة القياسية إلى النصف.

التعمية لطرفين مقابل عدة أطراف

الدارات المموهة التقليدية مخصصة لطرفين. أما الامتدادات متعددة الأطراف (مثل بروتوكول BMR) فتوزع عملية التعمية على جميع الأطراف بالتوازي، لكنها تتطلب اتصالًا من الرتبة O(n²). وهي عملية مناسبة للقيم الصغيرة لـ n.

اختبار المعرفة

في بروتوكول الدارة المموهة لدى Yao، كيف يحصل Bob على تسميات الأسلاك الموافقة لبتات مدخله الخاص؟

مراجعة الدرس

تتيح MPC للأطراف إجراء الحساب معًا من دون كشف المدخلات. وتشفّر الدارات المموهة الدوال البوليانية في جداول حقيقة مشفرة. وتجعل التحسينات (Free-XOR وHalf-Gates وPoint-and-Permute) هذه الدارات عملية. ويوفر OT تسميات مدخلات Bob بصورة خاصة.

الأسئلة الشائعة

هل درس «مشكلة MPC والدوائر المموّهة لـ Yao» مجاني؟

نعم — نص درس «مشكلة MPC والدوائر المموّهة لـ Yao» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ماذا ستتعلم في «مشكلة MPC والدوائر المموّهة لـ Yao»؟

افهم الحوسبة الآمنة بين طرفين عبر دوائر Boolean مموّهة تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟

لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «مشكلة MPC والدوائر المموّهة لـ Yao»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟

نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. مشكلة MPC والدوائر المموّهة لـ Yao
  2. بروتوكول GMW والنقل الغافل
  3. SPDZ وMPC الحسابي فوق المشاركات السرية
  4. تطبيقات MPC: تقاطع المجموعات الخاصة وتعلّم الآلة
← العودة إلى Cryptology Academy