批量基础不经意传输:问题与优化
1. 引言
不经意传输(OT)是密码学协议中的基础原语。虽然无法通过对称密钥原语以黑盒方式构建OT,但借助OT扩展的思想,可以从对称密钥原语和少量“基础OT”生成大量OT实例。现代OT扩展协议每秒可生成数百万个OT实例,不过大多数基础OT协议是针对单个OT实例描述的,忽略了批量场景下的优化可能性。
1.1 研究结果概述
- 简单批量处理不安全 :在批量场景中,自然的做法是让OT发送方的协议消息在所有OT实例中复用,这种方法被称为简单批量处理。但实际上,简单批量处理不能保证安全,也不适合作为某些OT扩展协议的基础OT。例如,对Orrù、Orsini和Scholl的1-out-of-N OT扩展协议使用简单批量处理生成基础OT时,会遭受严重攻击。
- 基础OT的正确批量处理 :我们给出了如何正确优化领先OT协议以适应批量场景的完整处理方法。修复简单批量处理问题既简单又成本低,同时对McQuoid、Rosulek和Roy的OT协议进行了正确的批量优化,该分析也适用于Masny - Rindal协议。
- 其他改进 :对McQuoid - Rosulek - Roy(MRR)的OT协议范式进行了多项改进,主要围绕1-out-of-2 OT的特殊情况和批量场景的特定属性。
- 改进可编程一次性公共函数(POPF) :MRR协议围绕POPF构建,对于1-out-of-2 OT,原有的POPF构造有些过度。我们展示了适用于小域(如N
超级会员免费看
订阅专栏 解锁全文

251

被折叠的 条评论
为什么被折叠?



