MPC协议的通信图必须是扩张图吗?
密码学与安全
2023-06-22 v2
摘要
在不完整通信网络上的安全多方计算(MPC)已在两种主要模型中得到研究:(1)部分网络先验固定,因而腐败可依赖于其结构发生;(2)通信图中的边作为协议的一部分被动态确定。尽管丰富文献已成功描绘固定图模型中支持安全计算的图结构之可行性与局限性(包括强经典下界),这些界限不适用于后一种动态图设定,该设定近期出现了令人振奋的新结果,但仍相对未被探索。本工作中,我们启动了对动态图模型中MPC的类似基础性研究。作为第一步,我们考察图扩张性质。所有现有协议(隐式或显式)产生的通信图均为扩张图,但这是否为内在要求并不清楚。我们的结果包含两类(针对常数比例腐败):* 上界:我们展示了在安全协议下诱导通信图非扩张图的协议,涵盖广泛设定(计算性、信息论性、低局部性、甚至低局部性且自适应安全性),各设定均假设某种形式的输入无关初始化。* 下界:在无初始化(plain model)且自适应腐败的模型中,我们展示对特定功能,无任何协议能对所有对抗策略维持非扩张通信图。我们的下界仅依赖协议正确性(而非隐私性),且需要一个出奇精细的论证。更一般地,我们提供了分析MPC协议演化通信图的正式框架,为研究安全计算与进一步更一般图性质间的关系提供了起点。
引用
@article{arxiv.2305.11428,
title = {Must the Communication Graph of MPC Protocols be an Expander?},
author = {Elette Boyle and Ran Cohen and Deepesh Data and Pavel Hubáček},
journal= {arXiv preprint arXiv:2305.11428},
year = {2023}
}