中文

通过特征和实现隐私放大与非展性提取器

密码学与安全 2011-09-06 v6 计算复杂性 数论

摘要

在研究如何在存在主动敌手的公共信道上进行通信时,Dodis和Wichs引入了非展性提取器的概念。非展性提取器极大地强化了强提取器的概念。强提取器接受两个输入,一个弱随机x和一个均匀随机种子y,并输出一个即使给定y也看似均匀的字符串。对于非展性提取器nmExt,输出nmExt(x,y)在给定y以及nmExt(x,A(y))的情况下应看似均匀,其中A是满足A(y)不等于y的任意函数。我们证明,当熵率超过一半时,Chor和Goldreich引入的提取器是非展性的。当熵率为1/2 + α(α>0)时,它输出线性数量的比特。此前,任何非展性提取器都没有已知的非平凡参数。为了在输出多个比特时实现多项式运行时间,我们依赖于一个关于算术级数中素数分布的广泛认可的猜想。我们的分析涉及一个特征和估计,这本身可能具有独立意义。利用我们的非展性提取器,我们获得了“隐私放大”协议:共享弱随机秘密的双方之间的密钥协商。我们的协议在具有无限计算能力的主动敌手存在下工作,并具有渐近最优的熵损失。当秘密的熵率大于1/2时,该协议遵循Dodis和Wichs的结果,需要两轮。当秘密的熵率为δ(δ为任意正常数)时,我们的新协议需要常数轮(关于1/δ的多项式)。在上述关于素数的著名猜想下,我们的协议在多项式时间内运行。

关键词

引用

@article{arxiv.1102.5415,
  title  = {Privacy Amplification and Non-Malleable Extractors Via Character Sums},
  author = {Yevgeniy Dodis and Xin Li and Trevor D. Wooley and David Zuckerman},
  journal= {arXiv preprint arXiv:1102.5415},
  year   = {2011}
}

备注

32 pages, full version of the same paper in FOCS 2011