Homomorphic-Encryption
多方百萬富翁變種:如何在不透露誰持有的情況下找到最高數字?
讓我們這麼說 $ n $ 誠實但好奇的各方各自持有一個價值 $ x_i $ . 各方想要了解各方之間的最大值是多少 $ {x_1…x_n} $ 不分享他們的價值觀(除非他們持有最大值),或者不知道誰持有最大值(除了知道持有者是或不是他們)。有哪些方法可以針對回合複雜性進行優化?
如果您想優化輪次復雜性,通常多方亂碼電路協議是最好的,因為這些協議是恆定輪次的。執行此操作的原始協議是BMR。在誠實但好奇的環境中,一個更新的協議是這個。為了回答您的具體問題,各方基本上為該
max
功能創建了一個亂碼電路,這可以預先完成並且不知道輸入是什麼。評估部分類似於姚的(2方)亂碼電路。兩個步驟都是恆定的圓形。我建議閱讀第二篇論文的第 2 節以了解詳細資訊。