Multiparty-Computation
MPC 中針對惡意對手的安全性
我有一個關於兩方計算和 MPC 安全性證明的問題。我已經查看了this、this第 7 章和
this的一些開頭部分,但我無法得到我的答案。
我想了解惡意對手與誠實但好奇的對手的區別,並了解它的含義。
對抗惡意對手的安全性究竟是不是意味著如果對手改變了他必鬚髮送給對方的數據的任何部分,他仍然無法獲得關於對方輸入協議的任何資訊(除了他的資訊已經有)?它是否暗示了其他任何事情?
給定可用資訊,惡意對手有完全的自由來搞亂協議。可能的行為範例是發送錯誤資訊或根本不發送任何資訊。
一個誠實但好奇的對手是一個試圖從它接收到的數據中推斷出它可以推斷出的所有資訊,但在其他方面表現正確的對手。
惡意對手可能進行的攻擊的一個範例是發送暴露誠實方輸入的電路,而不是計算預期目標的電路。