在“安全”加密存在的假设下,姚的唠叨方案Y1可以对布尔电路表示的函数进行安全评估。我的问题是,用布尔公式表示的函数的安全评估是否是一个更容易的问题(例如,在信息论设置中是可能的)。
(例如,对于秘密共享:Benaloh和Lichter BL给出了一个由单调布尔公式描述的访问结构的完美方案,但对于单调的布尔电路,则需要假定安全加密Y2。)
参考文献:
[BL]:Benaloh和Lichter。广义秘密共享与单调函数。密码‘88
[Y1]:姚。如何产生和交换秘密。焦点是86年
[Y2]:姚。安全计算的协议。焦点‘82
发布于 2017-10-26 12:40:41
对于测井深度电路,可以使用信息论版本的姚的混淆电路.请注意,在一个被混淆的门中,每个密钥被用来加密两次。因此,如果输入线路上的密钥是输出线上密钥长度的两倍,则可以使用一次性垫加密,从而在理论上是安全的。
请参阅弗拉德·科列斯尼科夫的论文“门评估秘密共享与安全一轮两方计算”,以及其中的参考文献。
https://crypto.stackexchange.com/questions/52534
相似问题