0Pricing
Cryptology Academy · Pelajaran

Protokol GMW & Transfer Oblivious

Implementasikan perluasan OT dan protokol multipihak GMW.

Protokol GMW & Transfer Oblivious adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.

GMW: Pendekatan Pembagian Rahasia Multipihak

Protokol Goldreich-Micali-Wigderson (GMW) mengevaluasi sirkuit Boolean menggunakan pembagian rahasia XOR. Nilai setiap jalur dibagi di antara semua pihak; mereka berinteraksi untuk setiap gerbang.

Pembagian Rahasia XOR dalam GMW

Pihak i memegang bagian s_i sedemikian rupa sehingga s_1 ⊕ s_2 ⊕ ... ⊕ s_n = w (nilai jalur yang sebenarnya). Gerbang XOR gratis: setiap pihak melakukan XOR secara lokal pada bagian mereka.

Gerbang AND Memerlukan Interaksi

Untuk gerbang AND pada jalur a,b: menghitung (a_1⊕a_2)(b_1⊕b_2) menghasilkan suku-suku silang. Mengevaluasi suku silang a_i·b_j antara pihak i≠j memerlukan Oblivious Transfer.

Definisi Transfer Tanpa Pengetahuan (OT)

Dalam OT 1-dari-2, pengirim memiliki pesan (m_0, m_1), sedangkan penerima memiliki bit pilihan c. Penerima memperoleh m_c; pengirim tidak mengetahui c; penerima tidak mengetahui m_{1-c}.

Protokol OT Naor-Pinkas

Protokol ini didasarkan pada Diffie-Hellman: penerima menghasilkan dua kunci publik sedemikian rupa sehingga ia hanya mengetahui logaritma diskret salah satunya. Pengirim mengenkripsi setiap pesan menggunakan salah satu kunci. Penerima hanya mendekripsi teks tersandi yang dipilihnya.

Ekstensi OT: Melakukan OT dengan Murah

Ishai dkk. (2003): dari k OT dasar, hasilkan m >> k OT hanya dengan menggunakan operasi kunci simetris. Ekstensi IKNP mengurangi biaya OT menjadi sekitar 3 pemanggilan AES per OT setelah penyiapan satu kali.

GMW dengan Ekstensi OT

Setiap gerbang AND memerlukan satu OT untuk setiap pasangan pihak. Dengan ekstensi OT, menghitung terlebih dahulu semua OT dalam fase luring memungkinkan fase daring hanya berupa satu pertukaran XOR per gerbang.

Keamanan terhadap Serangan Berbahaya melalui Potong-dan-Pilih

GMW semi-jujur dapat dibuat aman terhadap serangan berbahaya menggunakan bukti tanpa pengetahuan atau OT potong-dan-pilih. Biayanya meningkat 3–8×, tetapi memberikan jaminan keamanan terhadap pihak yang berbuat curang.

OT Berkomitmen dan Bagian Terautentikasi

MASCOT (Keller dkk.) memperluas OT untuk menghasilkan tripel AND terautentikasi dalam model berbahaya, sehingga memungkinkan protokol SPDZ—yang dibahas dalam pelajaran berikutnya.

Pustaka Praktis

EMP-toolkit dan MOTION mengimplementasikan GMW dengan ekstensi OT. Keduanya mencapai jutaan gerbang AND per detik antara dua pihak melalui LAN, sehingga aplikasi nyata menjadi layak diterapkan.

Pemeriksaan Pengetahuan

Mengapa gerbang XOR dalam protokol GMW tidak memerlukan komunikasi antarpihak?

Rangkuman Pelajaran

GMW menggunakan pembagian rahasia XOR pada sirkuit Boolean. Gerbang XOR gratis; gerbang AND memerlukan OT. Ekstensi OT membuat OT murah. Keamanan terhadap serangan berbahaya menambahkan bukti tanpa pengetahuan atau potong-dan-pilih. Pustaka seperti EMP menghasilkan laju pemrosesan praktis untuk aplikasi nyata.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Protokol GMW & Transfer Oblivious” gratis?

Ya — teks lengkap “Protokol GMW & Transfer Oblivious” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Protokol GMW & Transfer Oblivious”?

Implementasikan perluasan OT dan protokol multipihak GMW. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cryptology Academy?

Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Protokol GMW & Transfer Oblivious” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Masalah MPC & Sirkuit Terenkripsi Yao
  2. Protokol GMW & Transfer Oblivious
  3. SPDZ & MPC Aritmetika atas Bagian Rahasia
  4. Penerapan MPC: Irisan Himpunan Privat dan Pembelajaran Mesin
← Kembali ke Cryptology Academy