Multiparty-Computation
目前文獻中描述的最有效的 1-of-N Oblivious Transfer 構造是什麼?
我一直在為我的學士論文研究 Oblivious Transfer,並且對 OT 的變體數量感到驚訝。
就我目前所讀到的,Naor 和 Pinkas 在“Efficient Oblivious Transfer Protocols”和“Oblivious Transfer and Polynomial Evaluation”中提出的構造,以及 Tung Chou 和 Claudio Orlandi 在“The Simplest Protocol for Oblivious Transfer”中提出的構造",但我不確定。
我將繼續研究這個主題,並感謝任何回饋。
這取決於您是想要多個 OT 實例(例如 100 萬個)還是只需要幾個。對於少數 OT,我建議您查看我們最近的論文:
McQuoid、Rosulek、Roy:來自 Programmable-Once Public Functions 的 Minimal Symmetric PAKE 和 1-out-of-N OT,CCS 2020。
我們不知道其他協議的通信獨立於 $ N $ .
對於大量的 OT,您將使用某種 OT 擴展方法。領先的 1-out-of-N OT 擴展協議是:
Orrù、Orsini、Scholl:主動保護 1-out-of-N OT 擴展並應用於 Private Set Intersection,CT-RSA 2017。