Рейтинг:0

Может ли мошенник «открыть» цепь, «открыв» только ее входные метки и таблицы И?

флаг tr

Я использую слово «открытый», как и в главе 6 «Вредоносная безопасность» Прагматичный ПДК, т. е. «открыть» схему означает, что средство искажения обеспечивает всю случайность, используемую для искажения схемы, так что оценщик может быть уверен, что схема была искажена правильно.

Предположим, что Боб только что оценил схему, которую Алиса (искатель) прислала ему. Но прежде чем Боб что-либо сделает с выходом схемы, он просит Алису доказать ему, что схема была искажена правильно.

Насколько я понимаю, для безопасности сборщика мусора первостепенное значение имеет то, что оценщик никогда не узнает значение двух меток проводов, входящих в одни и те же ворота.

  1. (Предполагая, что FreeXOR) Алиса «открывает» все таблицы истинности вентилей И.
  2. Алиса «открывает» только те входные метки, которые известны Бобу (но держит в секрете остальные метки).
  3. Алиса не «открывает» входные метки Боба.

Какие атаки может предпринять Алиса, не «открывая» 1 набор своих входных меток и все входные метки Боба? Есть ли еще какие-то тонкости, связанные с «размыканием» цепи, которые я упустил из виду?

флаг us
Что именно вы подразумеваете под «открытием» вентиля И, если не раскрываете все 4 входных метки для этого вентиля?
walter7x avatar
флаг tr
Я просто смотрю на исходный код JIGG и делаю следующее: https://github.com/multiparty/jigg/blob/afb4af1cef0a90cc9272d0daf78bc665100b188f/src/garble.js#L21 В этой функции есть только одна случайная метка, что доказывает, что эта случайная метка была сгенерирована случайным образом, означала бы «открытие» таблицы истинности.
флаг us
Вы предлагаете раскрыть одну из 2-х выходных меток. Если это метка, которую оценщик уже знал, то что это доказывает правильность всего вентиля (что может пойти не так, если это значение не выбирается неслучайно, а то, что искаженный вентиль не вычисляется в ожидаемый путь от этого значения и входных меток)? Если это метка, которую оценщик еще не знал, то оценщик теперь знает обе метки на одном проводе, и похоже, что вы пытались избежать этого случая.
флаг us
Кроме того, лучшие схемы искажения (например, половинчатые ворота) не имеют никакой случайности для каждого элемента. Все искаженные ворота + выходные метки являются детерминированной функцией входных меток. Таким образом, для каждых ворот не нужно раскрывать дополнительные «начальные значения» (даже если это каким-то образом сработало).
walter7x avatar
флаг tr
Спасибо за объяснение. Таким образом, дело не в том, что значение выбирается неслучайно.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.