OPRF
在PSI中经常用到OPRF技术,现在系统学习一下。
PRF#
Pseudo Random Function,伪随机函数,主要就是用来产生为伪随机数的。
伪随机数#
什么伪随机数?
伪随机数是用确定性的算法计算出来自[0,1]均匀分布的随机数序列。并不真正的随机,但具有类似于随机数的统计特征,如均匀性、独立性等。C语言中的random()函数产生的随机数就是伪随机数,即假的随机数,因为每次运行生成的随机数都是一样的,所以实现生成随机数时需要种子不一样。
原理#
PRF 是一个确定性的函数,记为
我们称
它有两个输入,一个是密钥
对于 PRF,其安全性要求:给定一个随机产生的密钥
随机函数#
给定集合
首先把所有定义在
这个集合记为
很明显,这个集合里一共有
现在,从
需要注意的是,所谓的“随机函数”强调的是这个函数是随机地被选择出来的。因此,“随机函数”这个概念和函数的输出是否是随机的没有关系。即使一个函数的输出不是随机的,但只要它被选出的时候是随机选择的,那么它就是“随机函数”。理解这一点非常重要!
实现#
OPRF#
Oblivious Pseudorandom Function,不经意伪随机函数。
功能#
假设Alice有一些输入,Bob有一个
在这个过程中,Alice不能知道Bob的
这里可以看出,里面用到了PRF,那么原理具体怎么实现呢?
原理#
OPRF的实现原理有多种方法,下面介绍几种。
基于DH的OPRF#
参考:Fast secure computation of set intersection.
基于DH的OPRF是计算
在Labeled PSI from Fully Homomorphic Encryption with Malicious Security 中使用的OPRF是这样的:
在Labeled PSI from Homomorphic Encryption with Reduced Computation and Communication 中使用OPRF:
那么就有疑问了:
(1)如何将item 插入到椭圆曲线上的点?
(2)如何从椭圆曲线上的点中提取
下面给出一种简单的方法:
该思想来自:Fast Secure Computation of Set Intersection
基于OT的OPRF#
基于RSA的OPRF#
出自paper:DupLESS: Server-Aided Encryption for Deduplicated Storage∗
其中,
这里的OPRF体现在:EvC在不知道
PPRF#
OPPRF#
Oblivious Programmable Pseudo-Random Function,可编程的不经意伪随机函数。
参考:隐私集合求交(PSI)-多方
参考#
作者:Hang Shao
出处:https://www.cnblogs.com/pam-sh/p/16216240.html
版权:本作品采用「知识共享」许可协议进行许可。
声明:欢迎交流! 原文链接 ,如有问题,可邮件(mir_soh@163.com)咨询.
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· DeepSeek 开源周回顾「GitHub 热点速览」
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· .NET10 - 预览版1新功能体验(一)