中文

AuthOr:面向任意布尔电路的低成本真实性导向式 garbling

密码学与安全 2025-10-15 v6

摘要

Authenticity-oriented (此前称为 \emph{privacy-free}) garbling scheme 由 Frederiksen 等人在 Eurocrypt '15 中设计,用于满足 Bellare 等人在 ACM CCS '12 中的 authenticity 标准,并且比 full-fledged garbling scheme 更高效。本 work 改进了 Zahur 等人在 Crypto '15 中提出的基于 HG (half gates) 的 authenticity-oriented 版本 garbling,通过允许 AND 门的任意输入线由 garbler 自由设置,从而实现带宽无关。我们的完整 solution AuthOr 成功整合了 Kondi 和 Patra 在 Crypto '17 中提出的信息论 garbling 的想法以及我们获得的 HG garbling-based scheme。AuthOr 比 HG garbling without any further security assumption 的通信成本 (即 garbled circuit 或 GC 大小) 更小。理论上,AuthOr 相对于 HG garbling 的 GC 大小缩减范围为 0 到 100%,具体改进取决于电路结构。我们实现了该方案并在由独立研究人员构建的 various 电路上进行测试。我们的实验结果表明,实际情况下,GC 大小的提升可能最高可达约 98%。

关键词

引用

@article{arxiv.2501.18387,
  title  = {AuthOr: Lower Cost Authenticity-Oriented Garbling for Arbitrary Boolean Circuits},
  author = {Osman Biçer and Ali Ajorian},
  journal= {arXiv preprint arXiv:2501.18387},
  year   = {2025}
}

备注

garbled circuits, privacy-free garbling, verifiable computing, zero-knowledge proofs