我试图理解基于混淆电路的安全两方计算方法。在使用比较电路的经典百万富翁问题中没有太大的泄漏。
但想象一下,他们想做一些算术运算(如加法或乘法),而不透露自己的个人财富。
然后,虽然他们中的每一个人不需要使用乱码电路方法(通过运行附加电路的协议)来显示他们的个人财富,但是他们的财富总和可以很容易地显示另一个百万富翁的财富(通过简单的财富总额和自身财富的差)。
那么,安全的双方计算只推荐给一类电路吗?
发布于 2015-09-12 18:34:43
安全多方计算保证在计算过程中不会发现任何东西。它没有提到任何关于函数的内容。正如您正确地指出的,有些函数显示了很多不应该计算的内容,但是这种分析完全超出了安全计算的范围。它是否“推荐”的问题取决于应用程序和您可能有或可能没有的选择。例如,您可能希望使用安全计算来计算函数的不同私有版本。
https://crypto.stackexchange.com/questions/29131
复制相似问题