中文

明文规模的公平数据交换

密码学与安全 2025-12-29 v3

摘要

公平数据交换(FDE)协议(CCS'24)实现了具有恒定链上占用 footprint的原子化、按文件计费的交换,但现有实现不具可扩展性:即使文件仅为几十兆字节,proof验证也可能需要数小时。在本工作中,我们提出两种FDE实现:VECKplus和VECKstar。VECKplus将客户端验证时间降低到O(lambda)——与文件大小无关——其中lambda为安全参数。VECKplus将验证时间缩短至大约1秒(在普通台式计算机上即可完成),适用于任意文件大小。VECKplus还显著减少了proof生成时间,通过限制昂贵范围证明仅用于文件中规模为Theta(lambda)的子集来实现。这一改进尤其有利于大文件,尽管proof生成和加密已是可预计算且在服务器上高度可并行:例如,对于32 MiB文件,proof生成时间从大约6295秒降至约4.8秒(约1300倍加速)。如同现有的ElGamal实现一样,VECKplus仍保留对整个文件的指数ElGamal加密。因此,客户端必须执行ElGamal解密并下载至少为10倍明文大小的密文。我们在第二个实现VECKstar中解决了上述两个缺陷:我们用快速的散列派生掩码取代大规模ElGamal加密,并将公钥计算限制于与文件大小无关的Theta(lambda)样本,通过zk-SNARK连接,从而在我们原型中为验证增加不到0.1秒。重要的是,这还将通信开销从至少10倍降至小于50%。最终,这些更改实现了明文规模的性能。最后,我们通过一个与文件大小无关的zk-SNARK桥接比特币的secp256k1和BLS12-381,在Lightning Network上实现FDE的完全离链运行,将费用从约10美元降至不到0.01美元,并将支付延迟缩短至数秒。

关键词

引用

@article{arxiv.2506.14944,
  title  = {Plaintext-Scale Fair Data Exchange},
  author = {Majid Khabbazian},
  journal= {arXiv preprint arXiv:2506.14944},
  year   = {2025}
}

备注

This is a revised and polished version of the earlier submission, to be published in the proceedings of the Financial Cryptography and Data Security (FC) conference