中文

使用混淆电路快速评估S盒

密码学与安全 2024-06-03 v1

摘要

混淆方案是隐私保护协议和安全两方计算的重要原语。本文提出了一种投影混淆方案,为包含XOR和一元投影门的电路中的线分配2n2^n个值。FreeXOR的推广使得具有2n2^n个值的线的XOR非常高效。然后,我们通过评估替换-置换密码来分析我们方案的性能。使用我们的方案,我们测量了密码的高速评估,同时混淆和带宽成本适度增加。理论分析表明,对于评估的九种密码,与Half-Gates(Zahur, Rosulek and Evans; Eurocrypt'15)和ThreeHalves(Rosulek and Roy; Crypto'21)混淆方案相比,评估性能可提升4到70倍,混淆成本最多增加4倍,通信成本最多增加8倍。在离线/在线设置中,例如作为服务的安全函数评估,电路混淆和与评估器的通信可以在离线阶段进行。因此,我们的方案提供了快速的在线阶段。此外,我们为TWINE和Midori64密码的S盒提出了高效的布尔电路。据我们所知,我们的公式给出了这两个密码S盒的最少AND门数量。

关键词

引用

@article{arxiv.2405.20713,
  title  = {Fast Evaluation of S-boxes with Garbled Circuits},
  author = {Erik Pohle and Aysajan Abidin and Bart Preneel},
  journal= {arXiv preprint arXiv:2405.20713},
  year   = {2024}
}

备注

15 pages, published in IEEE Transactions on Information Forensics and Security vol. 19