Cryptology Academy · Lektion

SPDZ og aritmetisk MPC over hemmelighedsdelte værdier

Udfør fælles addition og multiplikation på hemmelighedsdelte heltal.

Lektion 3 af 412 trin

SPDZ og aritmetisk MPC over hemmelighedsdelte værdier er en gratis Cryptology Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Cryptology Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cryptology Academy-kurset indeholder 4 lektioner i alt.

Aritmetisk kontra boolsk MPC

Boolsk MPC arbejder med bits (XOR/AND). Aritmetisk MPC arbejder med heltal eller legemeelementer og understøtter addition og multiplikation direkte. Det er bedre egnet til anvendelser inden for maskinlæring og statistik.

Additiv hemmelighedsdeling over Z_p

En værdi x ∈ Z_p deles som x = x_1 + x_2 + ... + x_n mod p. Addition af delte værdier er gratis: Hver part lægger sine andele sammen lokalt. Der kræves ingen kommunikation.

Beavers multiplikationstripler

For at multiplicere andelene [a] og [b] distribuerer parterne på forhånd en Beaver-triplet ([a_t], [b_t], [c_t]), hvor c_t = a_t·b_t. Online-multiplikation kræver én kommunikationsrunde.

Oversigt over SPDZ-protokollen

SPDZ (Damgård et al. 2012) = "Somewhat Homomorphic Encryption-based Distributed Zero-Knowledge". Offlinefasen genererer autentificerede tripler via SHE. Onlinefasen er en hurtig evaluering med additive andele.

Meddelelsesautentificeringskoder i SPDZ

Hver andel ledsages af en MAC: MAC(x_i) = α·x mod p, hvor α er en global hemmelig nøgle. Det forhindrer ondsindede parter i at ændre deres andele uden at blive opdaget.

Offlinefase: Generering af tripler

SPDZ's offlinefase bruger Somewhat Homomorphic Encryption (BGV/BFV). Parterne multiplicerer deres andele homomorfisk for at producere autentificerede Beaver-tripler. Denne fase kræver meget beregning, men kan paralleliseres.

Onlinefase: Hurtig multiplikation

Givet triplen ([a],[b],[c]) og inputtene [x],[y]: offentliggør d=x-a og e=y-b (maskeret, så ingen information lækkes). Derefter er [x·y] = [c] + d·[b] + e·[a] + d·e. Det kræver én kommunikationsrunde.

MASCOT: OT-baseret offlinefase

MASCOT erstatter SHE-offlinefasen med OT-udvidelse og producerer tripler hurtigere for små legemer. Det er den foretrukne offlinefase til SPDZ med to parter.

Anvendelse af SPDZ: Private statistikker

Flere hospitaler beregner gennemsnitsalderen for patienter uden at dele journaler. Hvert hospital koder sine data som aritmetiske andele. SPDZ evaluerer sum og antal, og parterne lærer kun forholdet.

Ydeevne og skalerbarhed

SPDZ-2k (Cramer et al. 2018) udvides til Z_{2^k} for fastpunktsaritmetik, der er velegnet til maskinlæring. MP-SPDZ-biblioteket måler 1M multiplikationer pr. sekund over et LAN for 2 parter.

Videnstjek

Hvad er formålet med Beavers multiplikationstripler i aritmetisk MPC?

Opsamling på lektionen

Aritmetisk MPC bruger additive andele over Z_p. Addition er gratis, mens multiplikation bruger Beaver-tripler i én runde. SPDZ tilføjer MAC'er for sikkerhed mod ondsindede parter. MASCOT bruger OT til hurtig generering af tripler. MP-SPDZ gør disse teknikker praktisk anvendelige.

Gratis at komme i gang

Lær Cryptology Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
67
Lektioner
261

Ofte stillede spørgsmål

Er lektionen “SPDZ og aritmetisk MPC over hemmelighedsdelte værdier” gratis?

Ja — hele teksten til “SPDZ og aritmetisk MPC over hemmelighedsdelte værdier” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Cryptology Academy-kurset, skal du opgradere til CoddyKit PRO. Cryptology Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “SPDZ og aritmetisk MPC over hemmelighedsdelte værdier”?

Udfør fælles addition og multiplikation på hemmelighedsdelte heltal. Du øver dig i Cryptology Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Cryptology Academy?

Der kræves ingen tidligere erfaring. Cryptology Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “SPDZ og aritmetisk MPC over hemmelighedsdelte værdier”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Cryptology Academy-lektion?

Ja. Alle Cryptology Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. MPC-problemet og Yao's garbled circuits
  2. GMW-protokollen og oblivious transfer
  3. SPDZ og aritmetisk MPC over hemmelighedsdelte værdier
  4. MPC-anvendelser: Privat mængdesnit og ML
← Tilbage til Cryptology Academy