在1中,作者指出:
...观察到,与32不同,第52号协议中的初始OT阶段完全独立于各方的实际输入。因此,在确定输入之前,各方可以执行初始OT阶段。
其中“初始OT阶段”指的是基本OT阶段。在同一作者(2)的后续/扩展工作中,此处对32的引用被删除,现在引用如下:
...观察到,第4号议定书中的初始OT阶段完全独立于各方的实际输入。因此,在确定输入之前,各方可以计算初始基OTs。
我的问题是:1中的声明是正确的,还是一个简单的错误?如果它是正确的,这在32中显示在哪里?我找不到它,但也许我遗漏了什么。
参考文献:
1 https://eprint.iacr.org/2013/552.pdf
2 https://eprint.iacr.org/2016/602.pdf
32 Y. Ishai,J. Kilian,K. Nissim和E. Petrank.有效地扩展不经意的传输。在密码学的进展-密码‘03,卷2729的LNCS,第145-161页。斯普林格,2003年。
发布于 2022-08-02 03:59:30
是的,这是真的。例如,您可以检查这篇博客文章:在该段中,“我们在这里显示的OT扩展来自Ishai等人(2003年)”,我们可以看到步骤4.1要求接收方向基OT提供两个向量(t_j, u_j)的输入,以便生成矩阵T和U的列(使用来自post的符号) XOR到选择位,这是接收机的输入。
https://crypto.stackexchange.com/questions/101314
复制相似问题