中文

不可展缩提取器、双源提取器与隐私放大

密码学与安全 2015-03-19 v2 计算复杂性

摘要

Dodis 和 Wichs 引入了不可展缩提取器的概念,以研究存在主动敌手时的隐私放大问题。不可展缩提取器是强提取器的一个显著更强的版本。此前,已知的不可展缩提取器构造仅有两个,且都只适用于熵率 k>n/2 的 (n, k)-源。有趣的是,这两种构造同时也是双源提取器。本文揭示了不可展缩提取器与双源提取器之间的紧密联系。联系的第一部分表明,不可展缩提取器可用于构造双源提取器。在适当参数下,所得双源提取器优于已知的最佳双源提取器构造。这部分解释了为何先前的不可展缩提取器构造仅适用于熵率 >1/2 的源,以及为何针对小最小熵的显式不可展缩提取器可能难以获得。联系的第二部分表明,某些双源提取器可用于构造不可展缩提取器。利用这一联系,我们首次得到了适用于 k < n/2 的不可展缩提取器构造。具体而言,我们给出了针对最小熵 k=(1/2-δ)n(其中 δ>0 为某常数)的无条件构造,以及一个有条件(半显式)构造,该构造有潜力对任意常数 α>0 达到 k=αn。最后,尽管缺乏针对任意线性熵的显式不可展缩提取器,我们仍给出了首个针对任意常数 α>0 的 k=αn 的 (n, k)-源、具有渐近最优熵损失和通信复杂度的两轮隐私放大协议。这极大地改进了先前的结果,并回答了文献 [DLWZ11] 中的一个公开问题。

关键词

引用

@article{arxiv.1112.1045,
  title  = {Non-Malleable Extractors, Two-Source Extractors and Privacy Amplification},
  author = {Xin Li},
  journal= {arXiv preprint arXiv:1112.1045},
  year   = {2015}
}