SPDZ وMPC الحسابي فوق المشاركات السرية
نفّذ الجمع والضرب المشتركين على أعداد صحيحة مقسّمة إلى مشاركات سرية
SPDZ وMPC الحسابي فوق المشاركات السرية درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.
MPC الحسابية مقابل MPC البوليانية
تعمل MPC البوليانية على البتات (XOR/AND). أما MPC الحسابية فتعمل على الأعداد الصحيحة أو عناصر الحقول، وتدعم الجمع والضرب مباشرةً. وهي أفضل لتطبيقات تعلم الآلة والإحصاء.
مشاركة الأسرار الجمعيّة على Z_p
تُشارك قيمة x ∈ Z_p على النحو x = x_1 + x_2 + ... + x_n mod p. ويكون جمع القيم المشتركة مجانيًا، إذ يجمع كل طرف مشاركاته محليًا. ولا حاجة إلى أي اتصال.
ثلاثيات ضرب Beaver
لضرب المشاركتين [a] و[b]، توزّع الأطراف مسبقًا ثلاثية Beaver ([a_t]، [b_t]، [c_t]) حيث c_t = a_t·b_t. ويستخدم الضرب في المرحلة المتصلة جولة اتصال واحدة.
نظرة عامة على بروتوكول SPDZ
SPDZ (Damgård et al. 2012) = "التشفير متماثل التجانس جزئيًا القائم على المعرفة الصفرية الموزعة". تنشئ المرحلة غير المتصلة ثلاثيات موثقة باستخدام SHE. أما المرحلة المتصلة فهي تقييم سريع للمشاركات الجمعيّة.
رموز مصادقة الرسائل في SPDZ
تُرفق بكل مشاركة قيمة MAC: MAC(x_i) = α·x mod p حيث α مفتاح سري عام. ويمنع ذلك الأطراف الخبيثة من إفساد مشاركاتها من دون اكتشاف ذلك.
المرحلة غير المتصلة: إنشاء الثلاثيات
تستخدم المرحلة غير المتصلة في SPDZ التشفير متماثل التجانس جزئيًا (BGV/BFV). وتضرب الأطراف مشاركاتها متماثلًا لإنتاج ثلاثيات Beaver موثقة. وتستهلك هذه المرحلة قدرًا كبيرًا من الحساب، لكنها قابلة للتنفيذ بالتوازي.
المرحلة المتصلة: الضرب السريع
بالنظر إلى الثلاثية ([a],[b],[c]) والمدخلين [x],[y]، اكشف d=x-a وe=y-b (وهما مقنّعان، لذلك لا يحدث تسرب للمعلومات). ثم [x·y] = [c] + d·[b] + e·[a] + d·e. وتحتاج العملية إلى جولة اتصال واحدة.
MASCOT: مرحلة غير متصلة قائمة على OT
يستبدل MASCOT المرحلة غير المتصلة المعتمدة على SHE بتمديد OT، وينتج الثلاثيات بسرعة أكبر للحقول الصغيرة. وهو الخيار المفضل للمرحلة غير المتصلة في SPDZ ذي الطرفين.
تطبيق SPDZ: الإحصاءات الخاصة
تحسب عدة مستشفيات متوسط عمر المرضى من دون مشاركة السجلات. وترمّز كل مستشفى بياناتها في صورة مشاركات حسابية. ويقيّم SPDZ المجموع والعدد، ولا تتعلم الأطراف إلا النسبة.
الأداء وقابلية التوسع
يوسّع SPDZ-2k (Cramer et al. 2018) العمل إلى Z_{2^k} لدعم الحساب بالفاصلة الثابتة الملائم لتعلم الآلة. وتسجل مكتبة MP-SPDZ معدل مليون عملية ضرب في الثانية عبر LAN لطرفين.
اختبار المعرفة
ما الغرض من ثلاثيات ضرب Beaver في MPC الحسابية؟
مراجعة الدرس
تستخدم MPC الحسابية مشاركات جمعيّة فوق Z_p. ويكون الجمع مجانيًا، بينما يستخدم الضرب ثلاثيات Beaver في جولة واحدة. ويضيف SPDZ رموز MAC لتوفير الأمان ضد الأطراف الخبيثة. ويستخدم MASCOT بروتوكول OT لإنشاء الثلاثيات بسرعة. وتجعل MP-SPDZ هذه الأساليب عملية.
الأسئلة الشائعة
هل درس «SPDZ وMPC الحسابي فوق المشاركات السرية» مجاني؟
نعم — نص درس «SPDZ وMPC الحسابي فوق المشاركات السرية» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.
ماذا ستتعلم في «SPDZ وMPC الحسابي فوق المشاركات السرية»؟
نفّذ الجمع والضرب المشتركين على أعداد صحيحة مقسّمة إلى مشاركات سرية تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟
لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «SPDZ وMPC الحسابي فوق المشاركات السرية»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟
نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- مشكلة MPC والدوائر المموّهة لـ Yao
- بروتوكول GMW والنقل الغافل
- SPDZ وMPC الحسابي فوق المشاركات السرية
- تطبيقات MPC: تقاطع المجموعات الخاصة وتعلّم الآلة