SPDZ e MPC aritmético sobre compartilhamentos secretos
Realize adições e multiplicações conjuntas sobre inteiros compartilhados secretamente.
SPDZ e MPC aritmético sobre compartilhamentos secretos é uma aula grátis de Cryptology Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cryptology Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cryptology Academy inclui 4 aulas no total.
MPC aritmética versus booleana
A MPC booleana opera sobre bits (XOR/AND). A MPC aritmética opera sobre inteiros ou elementos de corpo, permitindo realizar diretamente adições e multiplicações. É melhor para aplicações de aprendizado de máquina e estatística.
Compartilhamento secreto aditivo sobre Z_p
Um valor x ∈ Z_p é compartilhado como x = x_1 + x_2 + ... + x_n mod p. A adição de valores compartilhados não tem custo de comunicação: cada participante adiciona suas partes localmente. Não é necessária comunicação.
Triplas de multiplicação de Beaver
Para multiplicar as partes [a] e [b], os participantes recebem previamente uma tripla de Beaver ([a_t], [b_t], [c_t]), em que c_t = a_t·b_t. A multiplicação durante a fase de execução usa uma rodada de comunicação.
Visão geral do protocolo SPDZ
SPDZ (Damgård et al. 2012) = "Cifração Homomórfica Parcial baseada em Conhecimento Zero Distribuído". A fase de preparação gera triplas autenticadas por meio de SHE. A fase de execução é uma avaliação rápida com partes aditivas.
Códigos de autenticação de mensagens em SPDZ
Cada parte é acompanhada por um MAC: MAC(x_i) = α·x mod p, em que α é uma chave secreta global. Isso impede que participantes maliciosos corrompam suas partes sem serem detectados.
Fase de preparação: geração de triplas
A fase de preparação do SPDZ usa Cifração Homomórfica Parcial (BGV/BFV). Os participantes multiplicam homomorficamente suas partes para produzir triplas de Beaver autenticadas. Essa fase exige muita computação, mas pode ser paralelizada.
Fase de execução: multiplicação rápida
Dada a tripla ([a],[b],[c]) e as entradas [x],[y]: revele d=x-a e e=y-b (mascarados, portanto sem vazamento de informação). Então [x·y] = [c] + d·[b] + e·[a] + d·e. Uma rodada de comunicação.
MASCOT: fase de preparação baseada em OT
MASCOT substitui a fase de preparação com SHE pela extensão de OT, produzindo triplas mais rapidamente para corpos pequenos. É a preparação preferida para SPDZ com duas partes.
Aplicando SPDZ: estatísticas privadas
Vários hospitais calculam a idade média dos pacientes sem compartilhar seus registros. Cada hospital codifica seus dados como partes aritméticas. O SPDZ calcula a soma e a contagem; os participantes descobrem apenas a razão.
Desempenho e escalabilidade
SPDZ-2k (Cramer et al. 2018) é estendido para Z_{2^k}, permitindo aritmética de ponto fixo adequada ao aprendizado de máquina. A biblioteca MP-SPDZ alcança 1 milhão de multiplicações por segundo em uma LAN para 2 participantes, segundo seus testes de desempenho.
Verificação de conhecimento
Qual é a finalidade das triplas de multiplicação de Beaver na MPC aritmética?
Recapitulação da lição
A MPC aritmética usa partes aditivas sobre Z_p. A adição não tem custo de comunicação; a multiplicação usa triplas de Beaver em uma rodada. O SPDZ acrescenta MACs para oferecer segurança contra participantes maliciosos. O MASCOT usa OT para gerar triplas rapidamente. O MP-SPDZ torna essas técnicas práticas.
Perguntas Frequentes
A aula “SPDZ e MPC aritmético sobre compartilhamentos secretos” é grátis?
Sim — o texto completo de “SPDZ e MPC aritmético sobre compartilhamentos secretos” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cryptology Academy, atualize para CoddyKit PRO. O curso de Cryptology Academy inclui 4 aulas no total.
O que vou aprender em “SPDZ e MPC aritmético sobre compartilhamentos secretos”?
Realize adições e multiplicações conjuntas sobre inteiros compartilhados secretamente. Você pratica Cryptology Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cryptology Academy?
Nenhuma experiência prévia é necessária. Cryptology Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “SPDZ e MPC aritmético sobre compartilhamentos secretos”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cryptology Academy?
Sim. Cada aula de Cryptology Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Problema de MPC e circuitos embaralhados de Yao
- Protocolo GMW e transferência oblivious
- SPDZ e MPC aritmético sobre compartilhamentos secretos
- Aplicações de MPC: interseção privada de conjuntos e aprendizado de máquina