所以我读到了一些关于不经意转移的东西,然后有一个ross说,每2个OT中就有1个可以被用作黑匣子,用于从n OT中构建1。起初,只需输入4条消息和2条选择器位就显得微不足道了,但后来我意识到这并不是那么简单,因为它不能保证安全性。如果我们可以将2 OT中的1用作黑匣子,那么2 OT中的1如何用于构建4 OT中的1?
发布于 2016-10-21 06:56:26
发送方选择对数n对密钥(例如,用于加密)。然后,在1和n之间的每个数自然地与一个精确的log n键的子集相关联。然后,该协议通过运行log n、1-out-2 OTs来工作,其中接收方请求与其输入相关联的密钥(编号介于1和n之间)。最后,发送方用与数字相关的密钥子集对n条消息进行加密(使用加密,以便在没有所有密钥的情况下什么都学不到)。
使用模拟来正式证明这一安全性并不难(只要OT对恶意对手是安全的,对恶意对手也是安全的)。
这个解决方案可以追溯到Benny 1的一篇论文中。
1 Moni Naor和Benny Pinkas。1999年。不经意转移与多项式估计。“第三十一届美国计算理论年会论文集”(STOC '99)。计算机械协会,纽约,美国,245-254。https://doi.org/10.1145/301250.301312:
https://crypto.stackexchange.com/questions/40844
复制相似问题