GMW-protokolla ja oblivious transfer
Toteuttakaa OT-laajennus ja GMW:n monen osapuolen protokolla.
GMW-protokolla ja oblivious transfer on ilmainen Cryptology Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Cryptology Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cryptology Academy-kurssilla on yhteensä 4 oppituntia.
GMW: monen osapuolen salaisuusjako
Goldreich-Micali-Wigderson (GMW)-protokolla suorittaa Boolen piirejä XOR-salaisuusosuuksien avulla. Jokaisen johtimen arvo jaetaan kaikille osapuolille, jotka toimivat vuorovaikutuksessa portti kerrallaan.
XOR-salaisuusjako GMW:ssä
Osapuolella i on osuus s_i siten, että s_1 ⊕ s_2 ⊕ ... ⊕ s_n = w (johtimen todellinen arvo). XOR-portit ovat ilmaisia: kukin osapuoli suorittaa paikallisesti XOR-operaation omille osuuksilleen.
AND-portit vaativat vuorovaikutusta
Johtimien a,b AND-portissa lausekkeen (a_1⊕a_2)(b_1⊕b_2) kehittäminen tuottaa ristitermejä. Osapuolten i ja j, missä i≠j, välisen ristitulon a_i·b_j laskeminen vaatii Oblivious Transferin.
Oblivious Transferin (OT) määritelmä
1-out-of-2 OT -asetelmassa lähettäjällä on viestit (m_0, m_1) ja vastaanottajalla valintabitti c. Vastaanottaja saa viestin m_c, lähettäjä ei saa tietää c:tä eikä vastaanottaja saa tietää viestiä m_{1-c}.
Naor–Pinkas-OT-protokolla
Protokolla perustuu Diffie–Hellmaniin: vastaanottaja luo kaksi julkista avainta siten, että hän tuntee vain toisen diskreetin logaritmin. Lähettäjä salaa kummankin viestin yhdellä avaimella. Vastaanottaja purkaa vain valitsemansa salatekstin.
OT-laajennus: OT:n suorittaminen edullisesti
Ishai ym. (2003): k:sta perus-OT:stä voidaan muodostaa m >> k OT:tä käyttämällä vain symmetrisen avaimen operaatioita. IKNP-laajennus pienentää OT:n kustannuksen noin kolmeen AES-kutsuun OT:tä kohti kertaluonteisen valmistelun jälkeen.
GMW ja OT-laajennus
Jokainen AND-portti vaatii yhden OT:n jokaista osapuoliparia kohti. OT-laajennuksen avulla kaikki OT:t voidaan laskea etukäteen offline-vaiheessa, jolloin online-vaiheessa tarvitaan porttia kohti vain yksi XOR-vaihto.
Haitallisten osapuolten suojaus cut-and-choose-menetelmällä
Puolirehellinen GMW voidaan tehdä haitallisia osapuolia kestäväksi nollatietotodistuksilla tai cut-and-choose-OT:llä. Kustannukset kasvavat 3–8-kertaisiksi, mutta menetelmä takaa suojan huijaavia osapuolia vastaan.
Sitoutuva OT ja todennetut osuudet
MASCOT (Keller ym.) laajentaa OT:tä tuottamaan todennettuja AND-triplettejä haitallisten osapuolten mallissa ja mahdollistaa SPDZ-protokollan, jota käsitellään seuraavalla oppitunnilla.
Käytännön kirjastot
EMP-toolkit ja MOTION toteuttavat GMW:n OT-laajennuksella. Ne saavuttavat kahden osapuolen välillä lähiverkossa miljoonia AND-portteja sekunnissa, mikä tekee todellisista sovelluksista mahdollisia.
Tietotesti
Miksi GMW-protokollan XOR-portit eivät vaadi osapuolten välistä viestintää?
Oppitunnin yhteenveto
GMW käyttää Boolen piirien XOR-salaisuusosuuksia. XOR-portit ovat ilmaisia, mutta AND-portit vaativat OT:n. OT-laajennus tekee OT:stä edullista. Haitallisten osapuolten suojaus lisää nollatietotodistukset tai cut-and-choose-menetelmän. EMP:n kaltaiset kirjastot tarjoavat käytännöllisen suorituskyvyn todellisiin sovelluksiin.
Opi Cryptology Academy tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 67
- Oppitunnit
- 261
Usein kysytyt kysymykset
Onko oppitunti ”GMW-protokolla ja oblivious transfer” ilmainen?
Kyllä – oppitunnin ”GMW-protokolla ja oblivious transfer” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Cryptology Academy-kurssin, päivitä CoddyKit PROhon. Cryptology Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”GMW-protokolla ja oblivious transfer”?
Toteuttakaa OT-laajennus ja GMW:n monen osapuolen protokolla. Harjoittelet Cryptology Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Cryptology Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Cryptology Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”GMW-protokolla ja oblivious transfer”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Cryptology Academy-oppitunnilla?
Kyllä. Jokainen Cryptology Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- MPC-ongelma ja Yaon sokkeloidut piirit
- GMW-protokolla ja oblivious transfer
- SPDZ ja aritmeettinen MPC jaetuilla salaisuuksilla
- MPC:n sovellukset: yksityinen joukkojen leikkaus ja koneoppiminen