首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >OT扩张中基OT的输入无关性

OT扩张中基OT的输入无关性
EN

Cryptography用户
提问于 2022-08-02 02:46:06
回答 1查看 33关注 0票数 1

在1中,作者指出:

...观察到,与32不同,第52号协议中的初始OT阶段完全独立于各方的实际输入。因此,在确定输入之前,各方可以执行初始OT阶段。

其中“初始OT阶段”指的是基本OT阶段。在同一作者(2)的后续/扩展工作中,此处对32的引用被删除,现在引用如下:

...观察到,第4号议定书中的初始OT阶段完全独立于各方的实际输入。因此,在确定输入之前,各方可以计算初始基OTs。

我的问题是:1中的声明是正确的,还是一个简单的错误?如果它是正确的,这在32中显示在哪里?我找不到它,但也许我遗漏了什么。

参考文献:

1 https://eprint.iacr.org/2013/552.pdf

2 https://eprint.iacr.org/2016/602.pdf

32 Y. Ishai,J. Kilian,K. Nissim和E. Petrank.有效地扩展不经意的传输。在密码学的进展-密码‘03,卷2729的LNCS,第145-161页。斯普林格,2003年。

EN

回答 1

Cryptography用户

发布于 2022-08-02 03:59:30

是的,这是真的。例如,您可以检查这篇博客文章:在该段中,“我们在这里显示的OT扩展来自Ishai等人(2003年)”,我们可以看到步骤4.1要求接收方向基OT提供两个向量(t_j, u_j)的输入,以便生成矩阵TU的列(使用来自post的符号) XOR到选择位,这是接收机的输入。

票数 1
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/101314

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档