×

多方抛硬币中公平的博弈论概念。 (英语) Zbl 1443.94051号

Beimel,Amos(编辑)等人,《密码学理论》。第16届国际会议,TCC 2018,印度帕纳吉,2018年11月11日至14日。诉讼程序。第一部分查姆:施普林格。莱克特。注释计算。科学。11239, 563-596 (2018).
摘要:抛硬币在密码学文献中得到了广泛的研究,而公认的公平概念(以下简称强公平)要求腐败的联盟不能造成不可忽视的偏见。众所周知,如果一方过早放弃,双方就不可能掷硬币;此外,这种不可能性普遍适用于大多数腐败的多方(即使对手在计算上是有界的且仅限于失败停止)。{}有趣的是,Blum最初提出的(两方)抛硬币协议实际上认为公平性概念较弱:假设抛硬币协议的(随机)副本定义了双方中的胜利者。现在,Blum的观点要求腐败的一方不能对结果产生偏向(但可以有自我牺牲的倾向)。Blum表明,假设存在单向函数,这一弱概念对于双方来说确实是可以实现的。{}在本文中,我们提出了一个非常自然的问题,令人惊讶的是,这个问题被密码学文献忽视了:我们能否在多方抛硬币中实现Blum的弱公平概念?特别有趣的是,这种放松是否能让我们规避与强大公平相关的腐败的多数不可能。更令人惊讶的是,在回答这个问题时,我们意识到甚至不知道如何定义多方抛硬币的弱公平性。我们提出了几个从博弈论中获得灵感的自然概念,所有这些都等同于Blum对双方特殊情况的概念。然而,我们表明,对于多方而言,这些概念的强度不同,导致不同的可行性和不可行性结果。
关于整个系列,请参见[Zbl 1402.94005号].

MSC公司:

94A60型 密码学
91A80型 博弈论的应用
PDF格式BibTeX公司 XML格式引用
全文: 内政部

参考文献:

[1] Abraham,I.、Dolev,D.、Gonen,R.、Halpern,J.:分布式计算与博弈论:理性秘密共享和多方计算的鲁棒机制。输入:PODC(2006)·Zbl 1314.68051号
[2] Alon,B。;Omri,E。;Hirt,M。;Smith,A.,《几乎可以说是最公平的多方交涉,几乎有四分之三的人怀有恶意》,《密码学理论》,307-335(2016),海德堡:斯普林格,海德伯格·Zbl 1406.94019号 ·doi:10.1007/978-3-662-53641-4_13
[3] Andrychowicz,M.、Dziembowski,S.、Malinowski,D.、Mazurek,L.:比特币上的多方安全计算。收入:标准普尔(2013)·Zbl 1448.91328号
[4] Asharov,G。;卡内蒂,R。;哈扎伊,C。;KG Paterson,《走向安全计算的博弈论观点》,《密码学进展-EUROCRYPT 2011》,426-445(2011),海德堡:斯普林格,海德伯格·Zbl 1290.94143号 ·doi:10.1007/978-3-642-20465-4_24
[5] Asharov,G。;Lindell,Y。;Halevi,S.,正确和公平理性秘密共享中的效用依赖,密码学进展-CRYPTO 2009559-576(2009),海德堡:施普林格,海德堡·Zbl 1252.94105号 ·doi:10.1007/978-3-642-03356-8_33
[6] Asharov,G。;Lindell,Y.,正确和公平理性秘密共享中的效用依赖,J.Cryptol。,24, 1, 157-202 (2011) ·Zbl 1209.94034号 ·doi:10.1007/s00145-010-9064-z
[7] Awerbuch,B.,Blum,M.,Chor,B.,Goldwasser,S.,Micali,S.:如何实现brachas o(log n)拜占庭协议算法(1985年,未出版手稿)
[8] Bartoletti先生。;Zunino,R。;Brenner,M.,比特币上的持续存款多方彩票,金融加密和数据安全,231-247(2017),查姆:施普林格,查姆·doi:10.1007/978-3-319-70278-0_15
[9] Beimel,A.,Groce,A.,Katz,J.,Orlov,I.:理性参与者的公平计算。https://eprint.iacr.org/2011/396.pdf。Groce和Katz(2011)编写的Eurocrypt 2012程序版本的完整版
[10] Beimel,A.,Haitner,I.,Makriyannis,N.,Omri,E.:通过增强弱鞅和差异私人抽样,对多方投币的限制更为严格。技术报告TR17-168,计算复杂性电子讨论会(2017)
[11] Beimel,A。;Omri,E。;奥尔洛夫,I.,《多方以不诚实多数投掷硬币的协议》,J.Cryptol。,28, 3, 551-600 (2015) ·Zbl 1356.94049号 ·doi:10.1007/s00145-013-9168-3
[12] Ben-or,M.,Goldwasser,S.,Wigderson,A.:非密码容错分布式计算的完整性定理。致:STOC(1988)
[13] 本托夫,I。;Kumaresan,R。;JA加雷;Gennaro,R.,《如何使用比特币设计公平协议》,《密码学进展-密码学2014》,421-439(2014),海德堡:斯普林格,海德伯格·Zbl 1335.94032号 ·doi:10.1007/978-3-662-44381-1_24
[14] 伯曼,I。;海特纳,I。;Tentes,A.,任何恒定偏差的硬币翻转都意味着单向函数,JACM,65,3,14(2018)·Zbl 1426.94083号 ·doi:10.1145/2979676
[15] 伯恩海姆,B。;佩莱格,B。;Whinston,MD,《防凝聚纳什均衡i.概念》,J.Econ。理论,42,1,1-12(1987)·Zbl 0619.90090号 ·doi:10.1016/0022-0531(87)90099-8
[16] 布鲁姆:通过电话投币。In:密码(1981)·Zbl 0501.68011号
[17] Buchbinder,N.、Haitner,I.、Levi,N.和Tsfadia,E.:公平抛硬币:更严格的分析和多方案例。在:SODA(2017)·Zbl 1414.94909号
[18] Chung,K.-M.,Guo,Y.,Lin,W.-K.,Pass,R.,Shi,E.:多方抛硬币中公平的博弈论概念。加密电子打印档案(2018)·Zbl 1443.94051号
[19] Cleve,R.:当一半的处理器出现故障时,硬币翻转的安全性受到限制。致:STOC(1986)
[20] Dachman-Soled,D。;Lindell,Y。;Mahmoody,M。;马尔金,T。;Ishai,Y.,《论最佳抛硬币的黑盒复杂性》,《密码学理论》,450-467(2011),海德堡:斯普林格出版社·Zbl 1295.94044号 ·doi:10.1007/978-3-642-19571-6_27
[21] Dachman-Soled,D。;Mahmoody,M。;马尔金,T。;Lindell,Y.,最优抛硬币是否可以基于单向函数?,《密码学理论》,217-239(2014),海德堡:斯普林格·Zbl 1323.94108号 ·doi:10.1007/978-3-642-54242-8_10
[22] Delmolino,K。;阿内特,M。;Kosba,A。;Miller,A。;Shi,E。;克拉克·J。;Meiklejohn,S。;PYA Ryan;Wallach博士。;M.布伦纳。;Rohloff,K.,《逐步创建安全智能合同:来自加密货币实验室的经验教训和见解》,《金融加密和数据安全》,79-94(2016),海德堡:斯普林格,海德伯格·doi:10.1007/978-3-662-53357-46
[23] Dodis,Y。;Halevi,S。;拉宾,T。;Bellare,M.,博弈论问题的密码解决方案,密码学进展-密码学2000,112-130(2000),海德堡:Springer,Heidelberg·Zbl 1001.91002号 ·doi:10.1007/3-540-44598-67
[24] Dodis,Y.,Rabin,T.:密码学和博弈论。In:算法博弈论(2007)·Zbl 1151.91329号
[25] 游戏,B:一夜狼人。https://beziergames.com。2018年10月21日访问
[26] J.加雷。;Kiayias,A。;Leonardos,北。;奥斯瓦尔德,E。;Fischlin,M.,《比特币主干协议:分析与应用》,《密码学进展-EUROCRYPT 2015》,281-310(2015),海德堡:斯普林格,海德伯格·Zbl 1371.94636号 ·doi:10.1007/978-3-662-46803-6_10
[27] Goldreich,O.,Micali,S.,Wigderson,A.:如何玩任何心理游戏。致:STOC(1987)·Zbl 0636.94010号
[28] SD戈登;Katz,J.,安全两方计算中的部分公平,J.Cryptol。,25, 1, 14-40 (2012) ·Zbl 1272.94032号 ·doi:10.1007/s00145-010-9079-5
[29] Groce,A。;卡茨,J。;Pointcheval,D。;Johansson,T.,《理性参与者的公平计算》,《密码学进展-EUROCRYPT 2012》,81-98(2012),海德堡:施普林格,海德伯格·Zbl 1290.94150号 ·doi:10.1007/978-3642-29011-47
[30] 海特纳,I。;Omri,E.,恒定偏差的硬币翻转意味着单向函数,SIAM J.Compute。,43, 2, 389-409 (2014) ·Zbl 1302.94051号 ·数字对象标识代码:10.1137/120887631
[31] 海特纳,I。;Tsfadia,E.,《一个几乎最优公平的三方硬币翻转协议》,SIAM J.Comput。,46, 2, 479-542 (2017) ·Zbl 1366.94499号 ·doi:10.1137/15M1009147
[32] Halpern,J.,Teague,V.:理性秘密共享和多方计算。致:STOC(2004)·Zbl 1192.94119号
[33] Impagliazzo,R.,Luby,M.:单向函数对于基于复杂性的密码术来说是必不可少的。In:FOCS(1989)
[34] Izmalkov,S.,Micali,S.,Lepinski,M.:理性的安全计算和理想的机构设计。In:FOCS(2005)·Zbl 1162.94370号
[35] Aumann,R.J.:一般合作人游戏中可接受的点。摘自:对游戏理论的贡献IV。普林斯顿大学出版社,普林斯顿(1959)·兹伯利0085.13005
[36] Aumann,RJ,《随机策略中的主观性和相关性》,J.Math。经济。,1, 1, 67-96 (1974) ·Zbl 0297.90106号 ·doi:10.1016/0304-4068(74)90037-8
[37] 卡茨,J。;Canetti,R.,《桥接博弈论和密码学:近期结果和未来方向》,《密码学理论》,251-272(2008),海德堡:斯普林格·Zbl 1162.94373号 ·doi:10.1007/978-3-540-78524-8_15
[38] 科尔·G。;Naor,M。;Canetti,R.,《密码学和博弈论:信息交换协议的设计》,《密码理论》,320-339(2008),海德堡:斯普林格出版社·兹比尔1162.94378 ·doi:10.1007/978-3-540-78524-8_18
[39] Kosba,A.E.,Miller,A.,Shi,E.,Wen,Z.,Papamanthou,C.:Hawk:加密和隐私保护智能合约的区块链模型。In:标准普尔(2016)
[40] Kumaresan,R.,Bentov,I.:如何使用比特币激励正确的计算。In:CCS(2014)·Zbl 1335.94032号
[41] Kumaresan,R.,Bentov,I.:摊销安全计算与惩罚。In:CCS(2016)
[42] Lin,H。;Pass,R.,来自任何单向函数的恒定不可延展承诺,J.ACM,62,1,5:1-5:30(2015)·Zbl 1321.94079号 ·doi:10.1145/2699446
[43] Lin,H。;通过,R。;Venkitasubramaniam,M。;Canetti,R.,来自任何单向函数的并发非延展承诺,密码学理论,571-588(2008),海德堡:施普林格·Zbl 1162.94383号 ·doi:10.1007/978-3-540-78524-8_31
[44] Maji,H.K.,Prabhakaran,M.,Sahai,A.:关于硬币翻转的计算复杂性。In:FOCS(2010)
[45] Miller,A.,Bentov,I.:比特币和以太币中的零抵押彩票。参加:欧洲标准普尔研讨会(2017年)
[46] 莫兰,T。;Naor,M。;Segev,G.,最佳公平抛硬币,J.Cryptol。,29, 3, 491-513 (2016) ·Zbl 1348.94070号 ·doi:10.1007/s00145-015-9199-z
[47] Nakamoto,S.:比特币:点对点电子现金系统(2008)
[48] Nash,J.,《非合作游戏》,Ann.Math。,54, 2, 286-295 (1951) ·Zbl 0045.08202号 ·doi:10.307/1969529
[49] Ong,SJ;帕克斯特区;Rosen,A。;瓦丹,S。;Reingold,O.,《诚实少数和理性多数的公平》,《密码学理论》,36-53(2009),海德堡:斯普林格出版社·Zbl 1213.94160号 ·doi:10.1007/978-3-642-00457-5_3
[50] 通过,R。;Seeman,L。;谢拉特,A。;科隆,J-S;尼尔森,JB,《异步网络中区块链协议的分析》,《密码学进展-EUROCRYPT 2017》,643-673(2017),查姆:斯普林格,查姆·Zbl 1415.94455号 ·doi:10.1007/978-3-319-56614-622
[51] Pass,R.,Shi,E.:重新思考大规模共识。致:CSF(2017)
[52] Yao,A.C.-C.:安全计算协议。In:FOCS(1982)
[53] 姚,A.C.-C.:如何生成和交换秘密。In:FOCS(1986)
此参考列表基于出版商或数字数学图书馆提供的信息。其项与zbMATH标识符进行启发式匹配,可能包含数据转换错误。在某些情况下,zbMATH Open的数据对这些数据进行了补充/增强。这试图尽可能准确地反映原始论文中列出的参考文献,而不要求完整或完全匹配。