Cryptology Academy · Oppitunti

GMW-protokolla ja oblivious transfer

Toteuttakaa OT-laajennus ja GMW:n monen osapuolen protokolla.

Oppitunti 2/412 vaihetta

GMW-protokolla ja oblivious transfer on ilmainen Cryptology Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Cryptology Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cryptology Academy-kurssilla on yhteensä 4 oppituntia.

GMW: monen osapuolen salaisuusjako

Goldreich-Micali-Wigderson (GMW)-protokolla suorittaa Boolen piirejä XOR-salaisuusosuuksien avulla. Jokaisen johtimen arvo jaetaan kaikille osapuolille, jotka toimivat vuorovaikutuksessa portti kerrallaan.

XOR-salaisuusjako GMW:ssä

Osapuolella i on osuus s_i siten, että s_1 ⊕ s_2 ⊕ ... ⊕ s_n = w (johtimen todellinen arvo). XOR-portit ovat ilmaisia: kukin osapuoli suorittaa paikallisesti XOR-operaation omille osuuksilleen.

AND-portit vaativat vuorovaikutusta

Johtimien a,b AND-portissa lausekkeen (a_1⊕a_2)(b_1⊕b_2) kehittäminen tuottaa ristitermejä. Osapuolten i ja j, missä i≠j, välisen ristitulon a_i·b_j laskeminen vaatii Oblivious Transferin.

Oblivious Transferin (OT) määritelmä

1-out-of-2 OT -asetelmassa lähettäjällä on viestit (m_0, m_1) ja vastaanottajalla valintabitti c. Vastaanottaja saa viestin m_c, lähettäjä ei saa tietää c:tä eikä vastaanottaja saa tietää viestiä m_{1-c}.

Naor–Pinkas-OT-protokolla

Protokolla perustuu Diffie–Hellmaniin: vastaanottaja luo kaksi julkista avainta siten, että hän tuntee vain toisen diskreetin logaritmin. Lähettäjä salaa kummankin viestin yhdellä avaimella. Vastaanottaja purkaa vain valitsemansa salatekstin.

OT-laajennus: OT:n suorittaminen edullisesti

Ishai ym. (2003): k:sta perus-OT:stä voidaan muodostaa m >> k OT:tä käyttämällä vain symmetrisen avaimen operaatioita. IKNP-laajennus pienentää OT:n kustannuksen noin kolmeen AES-kutsuun OT:tä kohti kertaluonteisen valmistelun jälkeen.

GMW ja OT-laajennus

Jokainen AND-portti vaatii yhden OT:n jokaista osapuoliparia kohti. OT-laajennuksen avulla kaikki OT:t voidaan laskea etukäteen offline-vaiheessa, jolloin online-vaiheessa tarvitaan porttia kohti vain yksi XOR-vaihto.

Haitallisten osapuolten suojaus cut-and-choose-menetelmällä

Puolirehellinen GMW voidaan tehdä haitallisia osapuolia kestäväksi nollatietotodistuksilla tai cut-and-choose-OT:llä. Kustannukset kasvavat 3–8-kertaisiksi, mutta menetelmä takaa suojan huijaavia osapuolia vastaan.

Sitoutuva OT ja todennetut osuudet

MASCOT (Keller ym.) laajentaa OT:tä tuottamaan todennettuja AND-triplettejä haitallisten osapuolten mallissa ja mahdollistaa SPDZ-protokollan, jota käsitellään seuraavalla oppitunnilla.

Käytännön kirjastot

EMP-toolkit ja MOTION toteuttavat GMW:n OT-laajennuksella. Ne saavuttavat kahden osapuolen välillä lähiverkossa miljoonia AND-portteja sekunnissa, mikä tekee todellisista sovelluksista mahdollisia.

Tietotesti

Miksi GMW-protokollan XOR-portit eivät vaadi osapuolten välistä viestintää?

Oppitunnin yhteenveto

GMW käyttää Boolen piirien XOR-salaisuusosuuksia. XOR-portit ovat ilmaisia, mutta AND-portit vaativat OT:n. OT-laajennus tekee OT:stä edullista. Haitallisten osapuolten suojaus lisää nollatietotodistukset tai cut-and-choose-menetelmän. EMP:n kaltaiset kirjastot tarjoavat käytännöllisen suorituskyvyn todellisiin sovelluksiin.

Aloita maksutta

Opi Cryptology Academy tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
67
Oppitunnit
261

Usein kysytyt kysymykset

Onko oppitunti ”GMW-protokolla ja oblivious transfer” ilmainen?

Kyllä – oppitunnin ”GMW-protokolla ja oblivious transfer” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Cryptology Academy-kurssin, päivitä CoddyKit PROhon. Cryptology Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”GMW-protokolla ja oblivious transfer”?

Toteuttakaa OT-laajennus ja GMW:n monen osapuolen protokolla. Harjoittelet Cryptology Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Cryptology Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Cryptology Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.

Kuinka kauan ”GMW-protokolla ja oblivious transfer”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Cryptology Academy-oppitunnilla?

Kyllä. Jokainen Cryptology Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. MPC-ongelma ja Yaon sokkeloidut piirit
  2. GMW-protokolla ja oblivious transfer
  3. SPDZ ja aritmeettinen MPC jaetuilla salaisuuksilla
  4. MPC:n sovellukset: yksityinen joukkojen leikkaus ja koneoppiminen
← Takaisin: Cryptology Academy