首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >矩阵乘法协议的安全性分析

矩阵乘法协议的安全性分析
EN

Cryptography用户
提问于 2012-03-07 12:47:12
回答 1查看 532关注 0票数 3

假设爱丽丝想得到两个mXm矩阵的乘积,即A和B。

由于爱丽斯不想向鲍勃透露A,所以她选择了一个mXm随机可逆矩阵R。她通过一个安全的通道将R*A发送给鲍勃。

Bob获得R*A,并计算R*A*B,并通过安全通道发送给Alice。

Alice通过反演R即(R^-1)*R*A*B得到A*B。

R只使用一次。

对于如何对上述协议进行安全分析,有什么想法吗?

特别是H(A_X_RA)= H(A)

EN

回答 1

Cryptography用户

发布于 2012-03-07 23:23:41

为什么要通过安全通道?如果在窃听者在场的情况下,A和B也是不可逆转的,这不是很好吗?然后,鲍勃可以用一个类似的伎俩得到AB通过发送BS给爱丽丝(S是可逆的),然后恢复AB从ABS,爱丽丝送回来。不过,这似乎是极其低效的。

无论如何,Bob非常了解A行减少RA应该给出与A相同的减少行级的形式。RA的等级与A的等级相同,等等。

票数 1
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/2023

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档