木星链 木星链
Ctrl+D收藏木星链

PSI:谷歌隐私交集和技术解析2—技术概览

作者:

时间:1900/1/1 0:00:00

上一篇文章我们分析了谷歌开源库的应用场景,本篇文章对其技术进行分析。

谷歌这个开源库是利用已有的密码技术成果,对已有技术组合从而达到解决问题的目的。有点像比特币,都是站在巨人肩膀上。

谷歌是如何从学术界摘果子来解决工业界实际问题的呢?

谷歌这个开源库的主要工作就是设计一个切实可行的密码学安全计算协议,其目的是为了工业界的使用。

01

问题模型

该协议解决的主要问题就是计算隐私交集和。

问题模型可以抽象为:

有两方各自拥有包含用户身份的数据集,其中一方还拥有与用户身份相关的一个整数,例如该整数可以是该用户的交易金额。双方想知道如下内容:

外媒:谷歌将从明年初开始接受SHIB支付:10月17日消息,据官方推特,ShibaInu表示,“谷歌将在明年初通过与Coinbase的整合,开始接受加密支付用于云服务,包括在列表中的SHIB”。

据悉,上周达成协议的谷歌和Coinbase没有明确透露将被接受作为云服务支付的加密货币。目前,Coinbase支持BTC、BCH、DAI、ETH、USDC、APE、DOGE和SHIB。(ibtimes)[2022/10/17 17:28:47]

(1)双方拥有的共同用户数量;

(2)在不泄露用户输入的任何隐私信息下,这些共同用户所对应的整数之和。

这就是一个隐私交集和问题。

谷歌、香奈儿和普华永道的前员工正在开发加密钱包Clos3t:7月14日消息,谷歌、香奈儿和普华永道的前员工正在开发加密钱包Clos3t。这是一款以消费者为中心的Web3时尚钱包,它旨在帮助建立消费者档案以“超个性化”购物。

Clos3t的联合创始人兼首席执行官Amandine Degotte说,专注于个性化服务的品牌往往忘记了消费者不仅仅是在他们的商店购物。但目前还没有一个地方可以存储他们的所有偏好以在多个商店之间创建无缝的购物旅程。这就是她们要做的事。在创立Clos3t(一家为时尚行业创建加密钱包的初创公司)之前,Amandine Degotte在Chanel和Dior等品牌工作了五年多,专注于客户参与和数字战略。(The Block)[2022/7/15 2:14:12]

该问题不是一个空想出来的问题,而是来自于企业的具体需求。

英国欲成立数字市场部门 监管谷歌、Facebook等数字科技平台:11月27日消息,英国政府表示,计划成立数字市场部门(DMU),以实施一套新准则来管理目前主导市场的数字平台的行为,例如谷歌和Facebook。DMU将于2021年4月开始运转,英国政府表示,DMU可能被赋予暂停、阻止和推翻大型科技公司决策的权力。DMU还可以命令科技巨头采取某些行动以遵守准则,并对不遵守准则的行为处以财务处罚。(CNBC)[2020/11/27 22:20:42]

例如在广告战中,计算具体广告转化率,也就是打广告的效果。有多少人因为广告而购买了商品。在该需求中,可能涉及到多个企业。这是在企业合作中经常会出现的情况。

这个问题具有重要的实际价值,而且在很多场景下都需要,具有共性。

02

技术框架

上述问题咋看起来,很像隐私集合交集问题。注意PIS和PSI是两个问题。

PIS是一个密码学上的传统问题,即在不泄露交集的情况下,计算集合的交集。

而谷歌这里定义的PIS是除了PIS所完成的功能外,还能够对交集做聚合计算。显然这会带来额外的计算开销。

注意,聚合就是对同一属性的元素求和。

谷歌开源库做的事就是以PSI方案为基石,对其进行扩展。将其扩展为在不泄露交集的情况下,能够在相应的属性上做聚合计算。

所以该开源库的架构是:

PSI对交集元素求和

03

技术路线

该库的技术路线就是首先根据已有的PSI方案,选择出最有效的方案作为备选。然后通过加法同态加密实现聚合功能。

这些年,密码学界已经有许多PSI的解决方案。谷歌技术路线上选择了两种解决PSI问题的方法。

一种方法是基于随机不经意传输,该方法利用了不经意PRF技巧,获得了隐藏交集元素身份的功能。然后利用加法同态加密,实现了在不泄露交集元素的情况下提供聚合功能。

第二种方法是在加法同态加密下,利用加密的Bloom过滤器构造了一个oblivious协议。聚合功能依然通过加法同态加密实现。

除了以上两个协议外,还构造了第三个协议,称为DDH类型协议。该协议基于传统的集合交集协议,使用PohligHellman密文。这种类型协议可以看做是使用共享密钥的不经意PRF。同样,聚合功能也是通过加法同态加密实现。

04

性能

以上三个协议都需要加法同态加密。目前有三种加法同态加密方案:

1.Paillier加密方案

2.指数型ElGamal加密方案

3.环LWE加密方案

从通信效率和计算效率两个角度,谷歌对基于这三个加法同态加密的三个协议进行了详细分析。

数据显示,第三个协议--DDH类型协议获得了最好的通信效率。在输入集合元素是10万个元素情况下,只需要9.28M的通信量。

此外,在计算效率方面,基于环LWE加密方案的DDH类型协议也依然获得了最佳性能。在输入集合含有10万个元素,以及相关整数是32位的情况下,计算PIS问题仅需395.78秒。

对于其它两个协议,尽管做了计算上的优化,但是其计算瓶颈主要花在了同态操作上。

-----未完

标签:PSIPISAMAMANEllipsisFPIS价格SAMA价格SANDMAN币

芝麻开门交易所下载热门资讯
NMS:关于ZG.COM“NEW ”打新计划第2期项目NMST的公告

亲爱的用户:您好!根据ZG.COM“NEW”打新计划原则,综合多方位因素考量,ZG.COM团队从众多投标项目中甄选出--NMST,作为本计划第2个打新项目.

1900/1/1 0:00:00
:关于火币全球站公布HT销毁优化方案社区投票结果的公告

尊敬的用户:火币全球站于新加坡时间2019年7月31日15:00-8月2日15:00发起的关于“HT未来你做主-销毁方案公开投票”现已结束.

1900/1/1 0:00:00
区块链:DVP CEO Daniel:区块链安全问题有4大成因

8月10日,DVP一周年庆典活动「区块链安全进化论」暨线下黑客松在北京召开。DVPCEODaniel表示,区块链安全问题的产生原因多种多样,主要有以下四点:1.开源特性:区块链通过开源作为构建信.

1900/1/1 0:00:00
BTC:ZG.COM 开启 LBTC/USDT 交易对公告

亲爱的用户:您好!ZG.COM将于2019年5月8日14:00开放LBTC(LightningBitcoin)的充提业务.

1900/1/1 0:00:00
DAX:IDAX上线CMA

尊敬的IDAX用户:??IDAX即将上线CMA,并开放CMA/BTC交易市场,具体时间如下:充值时间:8月26日13:00交易时间:8月12日17:00?提币时间:8月14日13:00关于CMA.

1900/1/1 0:00:00
MEX:闪电网络:全面采取瞭望塔功能

摘要:BitMEX?研究已将其闪电节点升级至包含瞭望塔功能。瞭望塔功能是可连接至另一友好节点的机制,即使您处于离线状态,其也可为您监控您的闪电通道,防止不诚实的交易对手窃取您的资金.

1900/1/1 0:00:00