- 谷歌隐私交集和技术解析2—技术概览
- 来源:格密链
谷歌这个开源库是利用已有的密码技术成果,对已有技术组合从而达到解决问题的目的。有点像比特币(比特币白皮书解析链接),都是站在巨人肩膀上。
谷歌是如何从学术界摘果子来解决工业界实际问题的呢?
谷歌这个开源库的主要工作就是设计一个切实可行的密码学安全计算协议,其目的是为了工业界的使用。
01问题模型
问题模型可以抽象为:
有两方各自拥有包含用户身份的数据集,其中一方还拥有与用户身份相关的一个整数,例如该整数可以是该用户的交易金额。双方想知道如下内容:(1) 双方拥有的共同用户数量;(2) 在不泄露用户输入的任何隐私信息下,这些共同用户所对应的整数之和。
这就是一个隐私交集和(PIS)问题。
该问题不是一个空想出来的问题,而是来自于企业的具体需求。
例如在广告战中,计算具体广告转化率,也就是打广告的效果。有多少人因为广告而购买了商品。在该需求中,可能涉及到多个企业。这是在企业合作中经常会出现的情况。
这个问题具有重要的实际价值,而且在很多场景下都需要,具有共性。
02技术框架
PIS是一个密码学上的传统问题,即在不泄露交集的情况下,计算集合的交集。
而谷歌这里定义的PIS是除了PIS所完成的功能外,还能够对交集做聚合计算。显然这会带来额外的计算开销。注意,聚合就是对同一属性的元素求和。
谷歌开源库做的事就是以PSI方案为基石,对其进行扩展。将其扩展为在不泄露交集的情况下,能够在相应的属性上做聚合计算。
所以该开源库的架构是: PSI + 对交集元素求和(在不泄露交集元素的前提下)
03技术路线
这些年,密码学界已经有许多PSI的解决方案。谷歌技术路线上选择了两种解决PSI问题的方法。
一种方法是基于随机不经意传输(Random Oblivious Transfer),该方法利用了不经意PRF(OPRF)技巧,获得了隐藏交集元素身份的功能。然后利用加法同态加密,实现了在不泄露交集元素的情况下提供聚合功能。
第二种方法是在加法同态加密下,利用加密的Bloom过滤器构造了一个oblivious协议。聚合功能依然通过加法同态加密实现。
除了以上两个协议外,还构造了第三个协议,称为DDH类型协议。该协议基于传统的集合交集协议,使用Pohlig Hellman 密文(基于判断类DDH问题的困难性)。这种类型协议可以看做是使用共享密钥的不经意PRF。同样,聚合功能也是通过加法同态加密实现。
04性能
从通信效率和计算效率两个角度,谷歌对基于这三个加法同态加密的三个协议进行了详细分析。
数据显示,第三个协议--DDH类型协议获得了最好的通信效率。在输入集合元素是10万个元素情况下,只需要9.28M的通信量。
此外,在计算效率方面,基于环LWE加密方案的DDH类型协议也依然获得了最佳性能。在输入集合含有10万个元素,以及相关整数是32位的情况下,计算PIS问题仅需395.78秒。
对于其它两个协议,尽管做了计算上的优化,但是其计算瓶颈主要花在了同态操作上。
-----未完
往期推荐
谷歌推出一种新型的安全多方计算开源库关于安装NTL的总结
NIST第二届后量子密码标准会议接受论文如何在云中加密数据2019编码密码中的数学基础暑期班
Libra区块链论文解析6-交易的执行-part 1Libra区块链论文解析5-数据逻辑模型-part 2
Libra区块链论文解析4-数据逻辑模型-part 1
Libra区块链论文解析3-引言-part 2
Libra区块链论文解析2-引言-part 1
Libra区块链论文解析1-摘要
Libra技术概览▼欢迎收听“区块链杂谈”节目,国内最有质量的区块链知识分享节目。
长按二维码向我转账
受苹果公司新规定影响,微信 iOS 版的赞赏功能被关闭,可通过二维码转账支持公众号。
已同步到看一看
取消
发送
我知道了
朋友会在“发现-看一看”看到你“在看”的内容
确定
已同步到看一看写下你的想法
最多200字,当前共字
发送
已发送
朋友将在看一看看到
确定
写下你的想法...
取消
发布到看一看
确定
最多200字,当前共字
发送中
微信扫一扫
使用小程序
取消
允许
即将打开一个新页面
取消
允许
区块
-
-
- OKB敢回调到13块,我就上车
- 同志们好,这里是狗哥的第359篇日记。 恐惧&贪婪指数48,中性。 比特币市值占比曾一度逼近70%,不过昨天主流币挣扎了一波,现在占比为68.6%。 现在比特币的矿工们每天挖出2000个大饼,价
- 狗哥币圈实盘日记
-
-
-
- 中国的Libra超乎你的想象
- 8月10日,在第三届中国金融四十人伊春论坛上,中国人民银行支付结算司副司长穆长春介绍了央行法定数字货币的实践DC/EP(DC,digital currency,数字货币;EP,electronic p
- 待字闺中
-
-
-
- 屌!小哥用 12 个月的时间开发了12款比特币Dapp, 0.00000001 BTC就能玩区块链版"蚂蚁庄园"
- 来源 | thenextweb Guoxi 责编 | Carol 出品 | 区块链大本营(blockchain_camp) 曾几何时,每个人的朋友圈里都充斥着各种各样的打卡。打开朋友圈你会发现,这
- 区块链大本营
-
-
-
- 中国人民银行称央行数字货币已经就绪
- 点击上方“蓝色字”可关注我们! 暴走时评:据报道,中国人民银行副司长穆长春在中国金融40人论坛上发表讲话称,经过五年的研究之后,该行已经顺利开发出了基于区块链架构的数字货币原型。该数字货币将
- 区块链铅笔Blockchain
-
-
-
- 什么样的资金盘能活一年,还上了热搜?
- 江苏电视台曝光的“摩根比特猪”,同样在 7 月初现崩盘迹象,发布黑客攻击暂停升级的公告,但在约定的开网日期,用户们却只等到了“由于实在编不下去,就此解散各大小韭菜群谅解”的荒唐公告。 文|芦荟 运
- 陀螺财经
-
-
-
- 8-12|币安美国宣布正在考虑上线30种代币 其中包括BNB
- 主要内容:MultiVAC CTO Shwan:近期比特币几次大幅波动,很明显是被人操控;彭博社专栏作者:黄金和比特币都不是稳定的价值储蓄手段;币安美国宣布正在考虑上线30种代币 其中包括Gate.i
- 币圈情报社
-
-
-
- 区块链助力直播再起硝烟,看LiveDAO如何一往无前
- 养成随手关 注的好习惯 《圣母领报》 安吉利科,1426年 直播行业市场巨大,创业者无数但成功者寥寥 根据iiMedia Research(艾媒咨询)数据显示,2017年在线直播用户规模达到3.
- 区块链早餐
-
-
-
- 中央银行表示,中国的数字货币已经准备好了
- 8月10日,穆长春在第三届“中国金融四十人伊春论坛”上表示,从2014年到现在,人民银行数字货币DC/EP的研究已经进行了五年。“人民银行数字货币现在可以说是呼之欲出了。” 菜鸟区块链 文 | 菜鸟
- 菜鸟区块链
-
-
-
- 音乐、房产可一键投资:资产证券化才是区块链的最大想象力?
- 史技 历史借鉴,技术前沿,社会与组织变革趋势。 关注 来源 | 一本区块链(yibenqkl) 作者 | 棘轮 3169字 | 7分钟阅读 从早年的实物资产上链,到引发无数争议的ICO,再到去
- i链说
-
-
-
- 谷歌隐私交集和技术解析2—技术概览
- ▼ 本文由陈智罡博士撰写 上一篇文章我们分析了谷歌开源库(Private Join and Compute)的应用场景(谷歌隐私交集和技术解析1—应用场景分析),本篇文章对其技术进行分析。 谷歌这个
- 格密链
-
-
-
- 选“新常态”还是“新范式”?
- 前言:在目前的经济运作机制下,对于普通人来说,是继续接受“新常态”,还是拥抱“新范式”?这取决于每个人对未来的理解,对世界经济运作本质的理解,还有对风险和回报的认知。作者Andrew Gillick认
- 蓝狐笔记
-
-
-
- 世界500强榜首沃尔玛准备发币,阻力或远小于被重重“围剿”的Libra
- 2019 年 7 月份,《财富》世界 500 强榜单出炉,美国零售巨头沃尔玛以5144 亿美元营收位列榜首。同在该榜单上的 Facebook 营收为 558 亿美元,排行第 184 。 Libra 白
- 白话区块链
-
-
-
- 国内创业者密谋人造肉:未公布公司超10家 1400亿美元市场仅1起融资
- 记者 | 付艳翠 编辑 | 吴晋娜 ““人造肉第一股”Beyond Meat三个月前正式登陆纳斯达克,上市首日大涨 163%。从那天起,这个“陌生行业”突然火了。时至今日,“人造培根”“人造牛排”等
- 铅笔道
-
-
-
- 专家评论:美国为什么没有成为加密监管方面的领头人?(下篇)
- 点击上方“蓝色字”可关注我们! 暴走时评:比特币和其他加密货币的监管框架在全球范围内的发展并不相同,从直接禁令到所谓的“加密友好”立法存在很大的差异。尽管美国是一个经济大国,但加密行业的
- 区块链铅笔Blockchain
-
-
-
- 解密央行旗下区块链公司:去年成立,曾10万月薪招聘区块链架构师
- 得益于央行和深圳政府的扶持,该公司有望为中国区块链技术在金融系统中的应用找到突破口。 本文旨在传递更多市场信息,不构成任何投资建议。 日前,央行宣布下半年加快数字货币研发,引发广泛关注,也让央行
- Unitimes
-