中文

经过身份认证的私有集合交集:基于Merkle树的数据完整性增强方法

密码学与安全 2025-10-01 v2

摘要

私有集合交集(PSI)允许在保护参与者隐私的同时进行集合交集的安全计算。然而,现有的PSI协议仍然容易受到数据完整性攻击的威胁,这类攻击允许恶意参与者提取额外的交叉信息或误导其他方。本文提出了PSI中数据完整性的定义,并通过将Merkle树与最新双方volePSI和多方mPSI协议相集成,构建了两种经过身份认证的PSI方案。 resulting 两方认证PSI实现了通信复杂度为O(nλ+nlogn)\mathcal{O}(n \lambda+n \log n),与已知最佳的无认证PSI方案相当;而多方构造为O(nκ+nlogn)\mathcal{O}(n \kappa+n \log n),由于Merkle树包含证明的引入,额外增加了开销。由于纳入了完整性验证,我们的认证方案的成本高于最先进的无认证方案。我们还提供了这些协议的高效实现,并讨论了潜在的改进,包括替代的身份验证块。

关键词

引用

@article{arxiv.2506.04647,
  title  = {Authenticated Private Set Intersection: A Merkle Tree-Based Approach for Enhancing Data Integrity},
  author = {Zixian Gong and Zhiyong Zheng and Zhe Hu and Kun Tian and Yi Zhang and Zhedanov Oleksiy and Fengxia Liu},
  journal= {arXiv preprint arXiv:2506.04647},
  year   = {2025}
}