Rsa

雙線性映射累加器的缺點是什麼

  • February 7, 2020

雙線性映射累加器$$ 1 $$比 RSA 累加器更高效$$ 2 $$但是你知道雙線性映射累加器與 RSA 累加器相比有什麼缺點嗎?

我將列出我想到的兩個缺點。

  1. 雙線性累加器需要一個大小為線性的公共參數,這意味著您需要對將送出給累加器的數據元素數量設置一個上限。RSA 累加器需要一個固定大小的公共參數。
  2. 雙線性累加器不允許動態更新。如果你有一個累積的摘要$$ A = g_1^{\prod\limits_{i=1}^N (s+d_i)};;; (s = \text{ the trapdoor}) $$並且需要插入一個新元素 $ d $ ,您需要將累積的摘要更新為 $ A^{s+d} = A^s*A^d $ . 但是為了計算 $ A^s $ 如果沒有陷門,您將需要知道多項式的係數 $ f(X):=\prod\limits_{i=1}^N (X+d_i) $ . 然後,您將計算的係數 $ Xf(X) $ 並使用這些來計算 $ A^s $ . 因此,插入單個元素的執行時間為 $ O(N) $ .

引用自:https://crypto.stackexchange.com/questions/77395