Multiparty-Computation

目前文獻中描述的最有效的 1-of-N Oblivious Transfer 構造是什麼?

  • October 21, 2020

我一直在為我的學士論文研究 Oblivious Transfer,並且對 OT 的變體數量感到驚訝。

就我目前所讀到的,Naor 和 Pinkas 在“Efficient Oblivious Transfer Protocols”和“Oblivious Transfer and Polynomial Evaluation”中提出的構造,以及 Tung Chou 和 Claudio Orlandi 在“The Simplest Protocol for Oblivious Transfer”中提出的構造",但我不確定。

我將繼續研究這個主題,並感謝任何回饋。

這取決於您是想要多個 OT 實例(例如 100 萬個)還是只需要幾個。對於少數 OT,我建議您查看我們最近的論文:

McQuoid、Rosulek、Roy:來自 Programmable-Once Public Functions 的 Minimal Symmetric PAKE 和 1-out-of-N OT,CCS 2020。

我們不知道其他協議的通信獨立於 $ N $ .

對於大量的 OT,您將使用某種 OT 擴展方法。領先的 1-out-of-N OT 擴展協議是:

Orrù、Orsini、Scholl:主動保護 1-out-of-N OT 擴展並應用於 Private Set Intersection,CT-RSA 2017。

引用自:https://crypto.stackexchange.com/questions/85705