具有惩罚机制的常数轮线性广播安全计算
密码学与安全
2022-06-27 v2
摘要
已知 Bitcoin 可通过向敌对方施加货币惩罚来实现安全计算中的公平性。该功能称为带惩罚的安全计算。Bentov 与 Kumaresan(Crypto 2014)引入了可通过 Bitcoin 实现的 claim-or-refund 功能。他们对任意函数以 轮和 次广播实现了带惩罚的安全计算,其中 为参与方数量。此后,Kumaresan 与 Bentov(CCS 2014)展示了一种常数轮协议。遗憾的是,该协议需要 次广播。据我们所知,尚不存在基于 Bitcoin 实现 轮与 次广播的协议。本工作在该带惩罚的安全计算中达成了如此效率。我们首先在一个稍宽松的设定(称为非等价惩罚安全计算)下给出协议。该设定与带惩罚的安全计算相同,不同之处仅在于每个诚实方收到多于预定金额的补偿,而前者要求每个诚实方收到相同金额补偿。即我们的设定允许诚实方的补偿非等价。此外,我们提出一种技术以在不牺牲效率的前提下消除协议的非等价性。随后我们提出一种可通过 Bitcoin 实现的新理想功能,称为 claim-refund-or-give。
引用
@article{arxiv.2206.06010,
title = {Constant-Round Linear-Broadcast Secure Computation with Penalties},
author = {Takeshi Nakai and Kazumasa Shinagawa},
journal= {arXiv preprint arXiv:2206.06010},
year = {2022}
}
备注
32 pages