中文

具有惩罚机制的常数轮线性广播安全计算

密码学与安全 2022-06-27 v2

摘要

已知 Bitcoin 可通过向敌对方施加货币惩罚来实现安全计算中的公平性。该功能称为带惩罚的安全计算。Bentov 与 Kumaresan(Crypto 2014)引入了可通过 Bitcoin 实现的 claim-or-refund 功能。他们对任意函数以 O(n)O(n) 轮和 O(n)O(n) 次广播实现了带惩罚的安全计算,其中 nn 为参与方数量。此后,Kumaresan 与 Bentov(CCS 2014)展示了一种常数轮协议。遗憾的是,该协议需要 O(n2)O(n^2) 次广播。据我们所知,尚不存在基于 Bitcoin 实现 O(1)O(1) 轮与 O(n)O(n) 次广播的协议。本工作在该带惩罚的安全计算中达成了如此效率。我们首先在一个稍宽松的设定(称为非等价惩罚安全计算)下给出协议。该设定与带惩罚的安全计算相同,不同之处仅在于每个诚实方收到多于预定金额的补偿,而前者要求每个诚实方收到相同金额补偿。即我们的设定允许诚实方的补偿非等价。此外,我们提出一种技术以在不牺牲效率的前提下消除协议的非等价性。随后我们提出一种可通过 Bitcoin 实现的新理想功能,称为 claim-refund-or-give。

关键词

引用

@article{arxiv.2206.06010,
  title  = {Constant-Round Linear-Broadcast Secure Computation with Penalties},
  author = {Takeshi Nakai and Kazumasa Shinagawa},
  journal= {arXiv preprint arXiv:2206.06010},
  year   = {2022}
}

备注

32 pages