Điểm:0

Người cắt xén có thể "mở" một mạch bằng cách chỉ "mở" nhãn đầu vào và bảng AND của cô ấy không?

lá cờ tr

Tôi đang sử dụng từ "open" như trong chương 6 "Malicious Security" của MPC thực dụng, tức là để "mở" mạch là để người cắt xén cung cấp tất cả tính ngẫu nhiên được sử dụng để cắt xén mạch, để người đánh giá có thể chắc chắn rằng mạch đã được cắt xén chính xác.

Giả sử Bob vừa đánh giá mạch mà Alice (người cắt xén) đã gửi cho anh ta. Nhưng trước khi Bob làm bất cứ điều gì với đầu ra của mạch, anh ấy yêu cầu Alice chứng minh với anh ấy rằng mạch đã được cắt xén chính xác.

Theo tôi hiểu, điều tối quan trọng đối với bảo mật GC là người đánh giá không bao giờ biết được giá trị của hai nhãn dây đi vào cùng một cổng.

  1. (Giả sử FreeXOR) Alice "mở" tất cả các bảng chân lý của cổng AND.
  2. Alice chỉ "mở" những nhãn đầu vào mà Bob biết (nhưng giữ bí mật các nhãn khác của cô ấy).
  3. Alice không "mở" phòng nhập liệu của Bob.

Alice có thể thực hiện những cuộc tấn công nào bằng cách không "mở" 1 bộ nhãn đầu vào của cô ấy và tất cả nhãn đầu vào của Bob? Có bất kỳ sự tinh tế nào khác liên quan đến việc "mở" mạch mà tôi đã bỏ qua không?

lá cờ us
Chính xác thì ý của bạn là gì khi "mở" một cổng AND, nếu không tiết lộ cả 4 nhãn đầu vào cho cổng đó?
walter7x avatar
lá cờ tr
Tôi chỉ xem mã nguồn của JIGG và đi theo hướng đó: https://github.com/multiparty/jigg/blob/afb4af1cef0a90cc9272d0daf78bc665100b188f/src/garble.js#L21 Chỉ có một nhãn ngẫu nhiên trong hàm đó, vì vậy chứng tỏ rằng hàm ngẫu nhiên đó nhãn được tạo ngẫu nhiên sẽ tạo thành "mở" bảng chân trị.
lá cờ us
Bạn đề xuất để lộ một trong 2 nhãn đầu ra. Nếu đó là nhãn mà người đánh giá đã biết, thì điều đó chứng tỏ điều gì về tính đúng đắn của toàn bộ cổng (điều có thể sai không phải là giá trị này được chọn không ngẫu nhiên -- mà là cổng bị cắt xén không được tính toán trong cách dự kiến ​​từ giá trị này và các nhãn đầu vào)? Nếu đó là nhãn mà người đánh giá chưa biết, thì người đánh giá hiện biết cả hai nhãn trên một dây và có vẻ như bạn đang cố tránh trường hợp đó.
lá cờ us
Ngoài ra, các kế hoạch cắt xén tốt hơn (như nửa cổng) không có bất kỳ sự ngẫu nhiên nào trên mỗi cổng. Toàn bộ cổng bị cắt xén + nhãn đầu ra là chức năng xác định của nhãn đầu vào. Vì vậy, không có thêm "hạt giống" để tiết lộ cho mỗi cổng (ngay cả khi điều đó hoạt động bằng cách nào đó).
walter7x avatar
lá cờ tr
Cảm ơn bạn đã giải thích. Vì vậy, vấn đề không phải là giá trị được chọn một cách không ngẫu nhiên.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.