中文

一个流行的私有集交集与并集基数计算协议的错误及其修正

密码学与安全 2022-07-28 v1

摘要

2012 年,De Cristofaro 等人提出了一种计算私有集交集与并集基数(PSI-CA 与 PSU-CA)的协议。该协议的安全性基于著名的 DDH 假设。自发表以来,因其高效性(计算与通信的线性复杂度)和简洁性而广受欢迎。迄今,它仍被认为是最高效的 PSI-CA 协议之一,也是基于 Google Scholar 检索被引用最多(超过 170 次)的 PSI-CA 论文。然而,当我们尝试实现该协议时,无法得到测试数据的正确结果。由于原论文缺乏验证协议正确性的实验结果,我们深入分析了该协议,发现其存在一个根本性错误。毋庸置疑,其正确性分析与安全性证明也是错误的。本文我们将指出该 PSI-CA 协议的错误,并提供该协议的正确版本以及由此协议发展出的 PSI 协议。我们还给出了修正后协议的新安全性证明与一些实验结果。

关键词

引用

@article{arxiv.2207.13277,
  title  = {Mistakes of A Popular Protocol Calculating Private Set Intersection and Union Cardinality and Its Corrections},
  author = {Yang Tan and Bo Lv},
  journal= {arXiv preprint arXiv:2207.13277},
  year   = {2022}
}