中文

基于更少匿名消息的私有聚合

密码学与安全 2019-10-17 v2 数据结构与算法

摘要

考虑如下设定:nn 个参与方各给定一个数 xiFqx_i \in \mathbb{F}_q,目标是以安全方式且尽可能少通信地计算总和 ixi\sum_i x_i。我们在 Ishai 等人(FOCS 2006)的匿名模型中研究此问题,其中每个参与方可在不安全信道上广播匿名消息。我们给出了 Ishai 等人一轮“分割与混合”协议的新分析。为达到相同安全参数,我们的分析将所需消息数减少了 Θ(logn)\Theta(\log n) 的乘性因子。我们以下限补充了正面结果,表明消息数对域大小、参与方数及安全参数的依赖本质上紧。利用 Balle 等人(2019)的归约,我们对 Ishai 等人协议的改进分析在同一模型中给出了一个 (ε,δ)(\varepsilon, \delta)-差分私有聚合协议,该协议对任意常数 ε>0\varepsilon > 0 及任意 δ=1poly(n)\delta = \frac{1}{\mathrm{poly}(n)},仅产生常数误差且每个参与方仅需常数条消息。此前,此类协议仅知需每个参与方 Ω(logn)\Omega(\log n) 条消息。

关键词

引用

@article{arxiv.1909.11073,
  title  = {Private Aggregation from Fewer Anonymous Messages},
  author = {Badih Ghazi and Pasin Manurangsi and Rasmus Pagh and Ameya Velingker},
  journal= {arXiv preprint arXiv:1909.11073},
  year   = {2019}
}

备注

31 pages; 1 table