发布于 2021-06-28 15:50:39
如果Alice是唯一会说话的人,但是Bob可以学习输出,那么协议的泄漏必须不仅仅是f(x,y)。请参见:
Halevi,Lindell,Pinkas:网络上的安全计算:不同时交互的计算
本质上,Bob可以选择许多不同的y_i值并重新运行协议来学习许多不同的f(x,y_i)输出。由于鲍勃从来没有在协议中说过话,所以他可以“在头脑中”做到这一切,而没有爱丽丝的参与。因此,您可以期望的最好结果是,协议只泄漏给Bob,就像残差函数f(x,\cdot)的预言一样。
对于某些函数f,实现“最佳可能”泄漏是不可能的。定理2.3有一个例子(其中f是一个伪随机函数,x是它的种子)。对于其他函数,“最佳可能”泄漏相当于在清除中发出x。因此,并不总是清楚你能从这个有限的交互模型中得到什么。
https://crypto.stackexchange.com/questions/91697
复制相似问题