Puncte:0

Operațiuni liniare pe cota secretă Shamir plină

drapel sy

Să presupunem că am un secret k-dimensional $\langle x_1,\cdots,x_k \rangle$ pe care o împărtășesc folosind o cotă secretă a lui Shamir $(t,k,n)$ Unde $t$ este pragul şi $n$ este numărul de acțiuni după cum urmează: Construiți un polinom $f$ de grad $t+k-1$ astfel încât $f(-1)=x_1, \cdots, f(-k)=x_k, f(-k-1)=r_1, \cdots, f(-k-t)=r_t$ Unde $r_1,\cdots,r_k$ sunt prelevate aleatoriu din teren. Acum cele n acțiuni sunt generate ca $(1,f(1)),\cdots,(n,f(n))$. Să spunem fiecare petrecere $i $ are cotă $(i,f(i))$ si doi $k$-vectori publici dimensionali $\langle a_1,\cdots,a_k\rangle, \langle b_1,\cdots, b_k \rangle$. Este posibil să concurezi operațiuni liniare pe acțiunile împachetate, adică să generezi cota pentru $\langle x_1\cdot a_1+b_1,\cdots,x_k\cdot a_k+b_k\rangle$?

Vreau să o pot face în mod non-trivial, adică nu reconstruind secretul și apoi calculând pe clar. Practic, este posibil să se efectueze operațiuni liniare SIMD pe acțiunile împachetate la nivel local? Rețineți că atunci când $a_1=a_2\cdots=a_k:=a, b_1=b_2\cdots=b_k:=b$ este posibilă obţinerea acţiunilor ca $(i,a\cdot f(i)+b)$. Dar mă interesează cazul mai general în care $a_i/b_i$sunt diferite.

Guut Boy avatar
drapel se
Pentru a obține răspunsuri semnificative, probabil că ar trebui să specificați restricțiile cu privire la modul de a realiza acest lucru. Adică, ce proprietăți de securitate căutați? Pentru că este trivial „posibil” să se calculeze acest lucru, reconstruind secretul și calculând operațiile liniare în clar. Dar probabil că nu acesta este răspunsul pe care îl cauți.
poncho avatar
drapel my
De asemenea, rețineți că această schemă „ambalată Shamir” nu are proprietățile de securitate informațională ale standardului Shamir - dacă atacatorul învață/ghiceste (să spunem) $x_1$, numărul de acțiuni valide de care are nevoie pentru a recupera restul este redus cu unul. Același lucru este valabil și pentru orice combinație liniară a valorilor $x_i$. Ești sigur că vrei să faci asta?
Ordinary avatar
drapel sy
Văd, încercam să fac acest „ambalaj” pentru a reduce lățimea de bandă de comunicare. Există o referință bună pentru proprietățile de securitate ale împachetat sau rampă Shamir?

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.