Анонимная сеть вето
В криптографии анонимная сеть вето (или AV-сеть) представляет собой многосторонний безопасный протокол вычислений для вычисления логической функции ИЛИ. Впервые его предложили Фэн Хао и Петр Зелински в 2006 году. [ 1 ] Этот протокол представляет собой эффективное решение проблемы криптографов Дининга .
Связанный протокол, который безопасно вычисляет функцию логического подсчета, — это сеть открытого голосования (или OV-net).
Описание
[ редактировать ]Все участники договариваются о группе с генератором высшего порядка в котором задача дискретного логарифмирования сложна. Например, группу Шнорра можно использовать . Для группы из участников, протокол оформляется в два тура.
1 тур : каждый участник выбирает случайное значение и публикует эфемерный открытый ключ вместе с доказательством с нулевым разглашением для доказательства показателя степени . Подробное описание метода таких доказательств можно найти в РФК 8235 .
После этого раунда каждый участник подсчитывает:
2 тур : каждый участник публикует и доказательство с нулевым разглашением для доказательства показателя степени . Здесь участники выбрали если они хотят отправить бит «0» (без права вето) или случайное значение, если они хотят отправить бит «1» (вето).
После второго раунда каждый участник вычисляет . Если никто не наложил вето, каждый получит . С другой стороны, если один или несколько участников наложат вето, каждый будет иметь право .
Дизайн протокола
[ редактировать ]Протокол разработан путем объединения случайных открытых ключей таким структурированным образом, чтобы добиться исчезающего эффекта. В этом случае, . Например, если участников трое, то . Подобную идею, хотя и в контексте закрытого ключа, можно проследить до Дэвидом Чаумом оригинального решения проблемы криптографов Дининга . [ 2 ]
Ссылки
[ редактировать ]- ^ Ф. Хао, П. Зелински. Протокол анонимного вето в два раунда . Материалы 14-го Международного семинара по протоколам безопасности , 2006 г.
- ^ Дэвид Чаум. Проблема обедающих криптографов: безусловная невозможность отслеживания отправителя и получателя. Журнал криптологии, том. 1, № 1, стр. 65-75, 1988 г.