×

基于卡的加密满足正式验证。 (英语) Zbl 1456.94094号

Galbraith,Steven D.(编辑)等人,《密码学进展——2019年亚洲密码》。第25届国际密码学和信息安全理论与应用会议,2019年12月8日至12日,日本神户。诉讼程序。第一部分查姆:施普林格。莱克特。注释计算。科学。11921, 488-517 (2019).
摘要:基于卡的加密技术提供了简单实用的协议,只需一副卡即可执行安全多方计算(MPC)。为了简单起见,这通常使用只有两个符号的卡片来完成,例如,\(clubsuit)和\(heartsuit)。在本文中,我们针对的是所有卡片都带有不同符号的设置,以满足具有常见标准组和较弱的不可区分性假设的用例。到目前为止,文献只提供了三个协议,并且没有证明卡片数量的非平凡下限。由于这种复杂的证明(处理非常大的组合状态空间)往往涉及并且容易出错,我们建议使用形式验证来发现协议和证明下限。本文采用软件界模型检查(SBMC)技术,将问题简化为一个有界状态空间,并以SAT解算器为后端,对该状态空间进行自动穷尽搜索。
我们的贡献是双重的:(a)我们确定了两个协议,用于在具有重叠基的不同比特编码之间进行转换,然后将它们表示为card-minimal。这就完成了关于转换协议的运行时行为和洗牌属性的卡片数量的严格下限。对于AND的计算,我们证明了不存在使用具有可区分符号和固定输出编码的四卡的有限运行时协议,并给出了仅使用随机切割的预期有限运行时的四卡协议。(b) 我们提供了一个通用的下界证明转换为有界模型检查框架,用于自动查找卡片和长度最小协议,并在下界中提供额外的置信度。我们将此应用于验证我们的方法,并作为一个示例,确认我们的新and协议对于使用此数量的卡的协议具有最短的运行时间。
有关整个系列,请参见[Zbl 1428.94008号].

MSC公司:

94A60型 密码学
PDF格式BibTeX公司 XML格式引用
全文: 内政部 链接