我在读林德尔和哈赛的“高效安全两党协议”一书。这本书第92页说
这种检查是至关重要的,因此,首先运行不经意的传输,然后发送电路和承诺的顺序完全不是任意的。
我不明白如果在承诺之后完成OT,安全性会有什么不同。
发布于 2019-09-22 06:03:55
在仿真中,理想的对手/仿真器在发送任务和电路之前需要被破坏方的输出。否则,模拟器无法生成与实际执行中的值无法区分的值。为了获得此输出,模拟器必须将损坏方的输入发送给受信任的第三方(理想功能),然后返回输出。由于被破坏方的输入是由模拟器在OT阶段提取的,所以必须首先运行OTs。
https://crypto.stackexchange.com/questions/74482
复制相似问题