0Pricing
Cryptology Academy · Aula

SPDZ e MPC aritmético sobre compartilhamentos secretos

Realize adições e multiplicações conjuntas sobre inteiros compartilhados secretamente.

SPDZ e MPC aritmético sobre compartilhamentos secretos é uma aula grátis de Cryptology Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cryptology Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cryptology Academy inclui 4 aulas no total.

MPC aritmética versus booleana

A MPC booleana opera sobre bits (XOR/AND). A MPC aritmética opera sobre inteiros ou elementos de corpo, permitindo realizar diretamente adições e multiplicações. É melhor para aplicações de aprendizado de máquina e estatística.

Compartilhamento secreto aditivo sobre Z_p

Um valor x ∈ Z_p é compartilhado como x = x_1 + x_2 + ... + x_n mod p. A adição de valores compartilhados não tem custo de comunicação: cada participante adiciona suas partes localmente. Não é necessária comunicação.

Triplas de multiplicação de Beaver

Para multiplicar as partes [a] e [b], os participantes recebem previamente uma tripla de Beaver ([a_t], [b_t], [c_t]), em que c_t = a_t·b_t. A multiplicação durante a fase de execução usa uma rodada de comunicação.

Visão geral do protocolo SPDZ

SPDZ (Damgård et al. 2012) = "Cifração Homomórfica Parcial baseada em Conhecimento Zero Distribuído". A fase de preparação gera triplas autenticadas por meio de SHE. A fase de execução é uma avaliação rápida com partes aditivas.

Códigos de autenticação de mensagens em SPDZ

Cada parte é acompanhada por um MAC: MAC(x_i) = α·x mod p, em que α é uma chave secreta global. Isso impede que participantes maliciosos corrompam suas partes sem serem detectados.

Fase de preparação: geração de triplas

A fase de preparação do SPDZ usa Cifração Homomórfica Parcial (BGV/BFV). Os participantes multiplicam homomorficamente suas partes para produzir triplas de Beaver autenticadas. Essa fase exige muita computação, mas pode ser paralelizada.

Fase de execução: multiplicação rápida

Dada a tripla ([a],[b],[c]) e as entradas [x],[y]: revele d=x-a e e=y-b (mascarados, portanto sem vazamento de informação). Então [x·y] = [c] + d·[b] + e·[a] + d·e. Uma rodada de comunicação.

MASCOT: fase de preparação baseada em OT

MASCOT substitui a fase de preparação com SHE pela extensão de OT, produzindo triplas mais rapidamente para corpos pequenos. É a preparação preferida para SPDZ com duas partes.

Aplicando SPDZ: estatísticas privadas

Vários hospitais calculam a idade média dos pacientes sem compartilhar seus registros. Cada hospital codifica seus dados como partes aritméticas. O SPDZ calcula a soma e a contagem; os participantes descobrem apenas a razão.

Desempenho e escalabilidade

SPDZ-2k (Cramer et al. 2018) é estendido para Z_{2^k}, permitindo aritmética de ponto fixo adequada ao aprendizado de máquina. A biblioteca MP-SPDZ alcança 1 milhão de multiplicações por segundo em uma LAN para 2 participantes, segundo seus testes de desempenho.

Verificação de conhecimento

Qual é a finalidade das triplas de multiplicação de Beaver na MPC aritmética?

Recapitulação da lição

A MPC aritmética usa partes aditivas sobre Z_p. A adição não tem custo de comunicação; a multiplicação usa triplas de Beaver em uma rodada. O SPDZ acrescenta MACs para oferecer segurança contra participantes maliciosos. O MASCOT usa OT para gerar triplas rapidamente. O MP-SPDZ torna essas técnicas práticas.

Perguntas Frequentes

A aula “SPDZ e MPC aritmético sobre compartilhamentos secretos” é grátis?

Sim — o texto completo de “SPDZ e MPC aritmético sobre compartilhamentos secretos” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cryptology Academy, atualize para CoddyKit PRO. O curso de Cryptology Academy inclui 4 aulas no total.

O que vou aprender em “SPDZ e MPC aritmético sobre compartilhamentos secretos”?

Realize adições e multiplicações conjuntas sobre inteiros compartilhados secretamente. Você pratica Cryptology Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cryptology Academy?

Nenhuma experiência prévia é necessária. Cryptology Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “SPDZ e MPC aritmético sobre compartilhamentos secretos”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cryptology Academy?

Sim. Cada aula de Cryptology Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Problema de MPC e circuitos embaralhados de Yao
  2. Protocolo GMW e transferência oblivious
  3. SPDZ e MPC aritmético sobre compartilhamentos secretos
  4. Aplicações de MPC: interseção privada de conjuntos e aprendizado de máquina
← Voltar para Cryptology Academy