Анонимная сеть вето - Anonymous veto network

В криптографии анонимная сеть вето (или AV-net) - это многосторонний безопасный вычислительный протокол для вычисления логической функции ИЛИ. Впервые он был предложен Фенг Хао и Петром Зелиньски в 2006 году.[1] Этот протокол представляет собой эффективное решение Проблема обедающих криптографов.

Связанный протокол, который безопасно вычисляет функцию логического подсчета, это сеть открытого голосования (или OV-net).

Описание

Все участники соглашаются на группу с генератором высшего порядка в котором проблема дискретного логарифмирования является сложной. Например, Группа Шнорра может быть использован. Для группы участников протокол выполняется в два раунда.

1 тур: каждый участник выбирает случайное значение и публикует эфемерный открытый ключ вместе с доказательство с нулевым разглашением для доказательства экспоненты . Подробное описание метода таких доказательств можно найти в RFC  8235.

После этого раунда каждый участник вычисляет:

Раунд 2: каждый участник издает и доказательство с нулевым разглашением для доказательства экспоненты . Здесь участники выбрали если они хотят отправить бит «0» (без вето) или случайное значение, если они хотят отправить бит «1» (вето).

После раунда 2 каждый участник вычисляет . Если никто не наложил вето, каждый получит . С другой стороны, если один или несколько участников наложат вето, каждый получит .

Дизайн протокола

Протокол разработан путем объединения случайных открытых ключей таким структурированным способом для достижения эффекта исчезновения. В таком случае, . Например, если участников трое, то . Похожая идея, хотя и не в контексте открытого ключа, восходит к Дэвид Чаум оригинальное решение Проблема обедающих криптографов.[2]

использованная литература

  1. ^ Ф. Хао, П. Зелиньски. Протокол анонимного вето в 2 раунда. Материалы 14-го Международного семинара по протоколам безопасности, 2006 г.
  2. ^ Дэвид Чаум. Проблема обедающих криптографов: безусловная неотслеживаемость отправителя и получателя Журнал криптологии, вып. 1, № 1, стр. 65-75, 1988 г.