• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一個(gè)高效可完全模擬的n取1茫然傳輸協(xié)議

    2016-11-25 03:41:05魏曉超
    計(jì)算機(jī)研究與發(fā)展 2016年11期
    關(guān)鍵詞:元組敵手發(fā)送給

    魏曉超 蔣 瀚 趙 川

    (山東大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院 濟(jì)南 250101)(weixiaochao2008@163.com)

    ?

    一個(gè)高效可完全模擬的n取1茫然傳輸協(xié)議

    魏曉超 蔣 瀚 趙 川

    (山東大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院 濟(jì)南 250101)(weixiaochao2008@163.com)

    茫然傳輸;全模擬;判定DDH假設(shè);安全兩方計(jì)算;雙模式加密系統(tǒng)

    近年來,網(wǎng)絡(luò)信息的大量收集引發(fā)了人們對(duì)信息安全與隱私的廣泛專注.密碼學(xué)者們提出了許多可以避免信息泄露的密碼學(xué)方案,諸如安全多方計(jì)算(secure multi-party computation, SMPC)、隱私信息檢索(private information retrieval, PIR)等.在這些協(xié)議的具體實(shí)現(xiàn)中,茫然傳輸(oblivious transfer, OT)作為一個(gè)密碼學(xué)基礎(chǔ)工具,是協(xié)議構(gòu)造過程中不可或缺的重要組成部分.

    一個(gè)具體的例子,我們最熟悉的網(wǎng)絡(luò)搜索引擎,如百度、谷歌等,都需要搜索信息的用戶輸入自己要搜索的明文信息,然而當(dāng)所搜索的信息涉及到重要隱私時(shí),用戶的隱私會(huì)面臨重大危害.假設(shè)搜索者在能得到所需信息的同時(shí),又能不泄露自己的搜索信息,則用戶的隱私性就得到了大大的保護(hù).這也正是OT協(xié)議所要實(shí)現(xiàn)的目的之一.

    OT協(xié)議作為安全兩方計(jì)算(secure two-party computation, STPC)的一種實(shí)例,其安全性可以使用文獻(xiàn)[2,8-9]所給出的安全多方計(jì)算的安全性定義來形式化描述,即理想現(xiàn)實(shí)模擬范式(idealreal simulation paradigm).在這樣一種范式中,存在理想世界(ideal eorld)和現(xiàn)實(shí)世界(real world)兩種場(chǎng)景.在理想世界中,有一個(gè)完全可信的第三方,其接收參與方的輸入并計(jì)算某些功能函數(shù)(functionality),然后將相關(guān)輸出信息返回給參與方;與此不同,在現(xiàn)實(shí)世界中,參與方不借助可信第三方的幫助,他們之間通過交互式地運(yùn)行某些協(xié)議來得到相應(yīng)的輸出結(jié)果.一個(gè)現(xiàn)實(shí)世界中的協(xié)議如果說是安全的,當(dāng)且僅當(dāng)沒有敵手能在現(xiàn)實(shí)世界中作出比理想世界更多的惡意行為.這可以表示為,對(duì)任意在現(xiàn)實(shí)世界中執(zhí)行了一個(gè)成功攻擊的敵手,總存在一個(gè)理想世界的敵手也能夠成功執(zhí)行相同的攻擊.為了形式化定義上述安全性,我們比較一個(gè)敵手在現(xiàn)實(shí)世界中與一個(gè)誠(chéng)實(shí)參與方的聯(lián)合輸出分布(joint output distribution),以及在有可信第三方存在的理想世界中的聯(lián)合輸出分布.如果以上2種世界中的聯(lián)合輸出分布是計(jì)算不可區(qū)分的,則說明該協(xié)議是安全的.根據(jù)不同的安全性需求,文獻(xiàn)[2]針對(duì)OT協(xié)議給出了3種安全性定義,即只保證隱私性(privacy only)、單邊模擬(one-sided simulation)以及完全模擬(full simulation),其中完全模擬較之于前兩者安全性更高,設(shè)計(jì)能實(shí)現(xiàn)完全模擬的OT協(xié)議也更困難.

    1 相關(guān)工作和主要結(jié)論

    1.1 相關(guān)工作

    1.2 本文的主要工作

    2 基本知識(shí)和定義

    2.1 1-out-of-n茫然傳輸

    輸入: S輸入n個(gè)值(x1,x2,…,xn)∈{0,1}n,R輸入1個(gè)值σ∈{1,2,…,n};

    輸出: R輸出xσ.

    2.2 批量DH元組的知識(shí)的零知識(shí)證明

    給定一個(gè)q階群G,其生成元是g,h,且q為素?cái)?shù).我們說群G上的一個(gè)四元組(g,h,u,v)是一個(gè)DH元組,當(dāng)且僅當(dāng)存在一個(gè)值w滿足u=gw且v=hw;反之,則稱該元組為非DH元組.

    DH元組知識(shí)的零知識(shí)證明旨在證明給定一個(gè)元組是DH元組,換言之,即證明關(guān)系

    RDH={(G,q,g0,g1,h0,h1)},

    其中,G,q如上所述;g0,g1是生成元,且存在一個(gè)證據(jù)w滿足h0=(g0)w,h1=(g1)w.

    上述單一DH元組知識(shí)的零知識(shí)證明協(xié)議,在文獻(xiàn)[2-3]中已經(jīng)給出,在我們的協(xié)議中用到的是對(duì)該協(xié)議的一個(gè)擴(kuò)展,即證明多個(gè)元組均為DH元組,且對(duì)應(yīng)的證據(jù)w相同.具體地,我們要證明如下關(guān)系:

    RDH={(G,q,(g0,h0),(g1,h1),…,(gn,hn))},

    其中,G,q如上所述;g0,g1,…,gn是生成元,且存在唯一的證據(jù)w滿足h0=(g0)w,h1=(g1)w,…,hn=(gn)w.

    我們可以證明(g0,h0,g1,h1),(g0,h0,g2,h2),…,(g0,h0,gn,hn)都是DH元組,且每個(gè)DH元組的證據(jù)相同.然而,注意到以上n個(gè)元組中(g0,h0)是公共的,因此我們可以將所有的證明歸結(jié)到一個(gè)證明中去,即證明(g0,h0)和另外其他n個(gè)元素對(duì)(g1,h1),(g2,h2),…,(gn,hn)的任一隨機(jī)線性組合形式(g′,h′)組成一個(gè)DH元組,其中g(shù)′=(g1)a1×(g2)a2×…×(gn)an,h′=(h1)a1×(h2)a2×…×(hn)an,a1,a2,…,an∈q.不難看出,如果要滿足四元組(g0,g′,h0,h′)是一個(gè)DH元組,即存在一個(gè)證據(jù)w滿足h0=(g0)w,h′=(g′)w,則必然要滿足h1=(g1)w,h2=(g2)w,…,hn=(gn)w.具體協(xié)議描述如下:

    協(xié)議1. 批量DH元組的知識(shí)的零知識(shí)證明協(xié)議.

    公共輸入:證明者P和驗(yàn)證者V共同擁有輸入R={(G,q,(g0,h0),(g1,h1),…,(gn,hn))},其中群G的階為素?cái)?shù)q,生成元為g0,其他為群G中的元素;

    證明者P的輔助輸入:P擁有一個(gè)證據(jù)w滿足h0=(g0)w,h1=(g1)w,…,hn=(gn)w.

    協(xié)議:

    步驟1.P隨機(jī)選擇值a∈{1,2,…,q},并計(jì)算α=(g0)a,然后將α發(fā)送給V.

    步驟2.V隨機(jī)選擇值s,t,a1,a2,…,an∈{1,2,…,q},并計(jì)算c=(g0)s×αt和g′=(g1)a1×(g2)a2×…×(gn)an,然后將c和g′發(fā)送給P(這是對(duì)c的完美隱藏承諾,且a1,a2,…,an是某隨機(jī)線性組合的系數(shù)).

    步驟3.P隨機(jī)選擇值r∈{1,2,…,q},并計(jì)算A=(g0)r和B=(g′)r,然后將(A,B)發(fā)送給V.

    步驟4.V將s,t發(fā)送給P.

    步驟5.P驗(yàn)證是否c=(g0)s×αt,如果不成立則中止;否則,P計(jì)算z=s×w+r,然后將z和a(在步驟1中所選)發(fā)送給V.

    步驟6.V驗(yàn)證以下是否成立:

    1)α=(g0)a;

    上述協(xié)議需要5輪交互,參與者交換9個(gè)群元素(其中P發(fā)送5個(gè),V發(fā)送4個(gè)).此外,參與者共計(jì)算2n+12次指數(shù)運(yùn)算(其中P計(jì)算5個(gè),V計(jì)算2n+7個(gè)).

    2.3RAND函數(shù)

    RAND函數(shù)是定義在群G上的一個(gè)映射函數(shù).給定一個(gè)q階群G,其生成元是g.定義函數(shù)RAND(w,x,y,z)=(u,v),滿足u=(w)s×(y)t且v=(x)s×(z)t,其中s,t∈q.RAND函數(shù)有以下性質(zhì):

    聲明1. 令G為一個(gè)q階群,其生成元是g,且w,x,y,z∈G.如果元組(w,x,y,z)是一個(gè)DH元組,即存在某個(gè)值α滿足x=wα,z=yα,則對(duì)于(u,v)←RAND(w,x,y,z)滿足v=uα;相反,如果元組(w,x,y,z)不是一個(gè)DH元組,則(u,v)←RAND(w,x,y,z)就是群G中的2個(gè)隨機(jī)元素,即如下2個(gè)分布(w,x,y,z,RAND(w,x,y,z))和(w,x,y,z,gα,gβ)是相同的,其中α,β∈q.

    2.4 安全性定義

    1) 計(jì)算不可區(qū)分性.如果說2個(gè)分布總體X={X(a,n)}a∈{0,1}*;n∈和Y={Y(a,n)}a∈{0,1}*;n∈是計(jì)算不可區(qū)分的,表示為X≡Y.需要滿足當(dāng)對(duì)每個(gè)非均勻多項(xiàng)式時(shí)間算法D總存在一個(gè)可忽略函數(shù)μ(·),對(duì)于每個(gè)a∈{0,1}*和每個(gè)n∈,有:

    |Pr[D(X(a,n)=1)]-Pr[D(Y(a,n)=1)]|≤μ(n).

    2) 完全模擬的安全性定義.惡意敵手模型下兩方計(jì)算的安全性定義主要基于理想/現(xiàn)實(shí)模擬范例.文獻(xiàn)[2]給出了形式化定義如下:

    定義1. 令f:{0,1}*×{0,1}*→{0,1}*×{0,1}*是一個(gè)兩方功能函數(shù),π是一個(gè)真實(shí)的兩方協(xié)議.若協(xié)議π在惡意敵手模型下安全計(jì)算f,必須滿足針對(duì)現(xiàn)實(shí)模型中的每個(gè)非均勻概率多項(xiàng)式時(shí)間敵手A,總存在一個(gè)理想模型中的非均勻概率多項(xiàng)式時(shí)間敵手S,對(duì)于每個(gè)i∈{1,2},

    {IDEALf,S(z),i(x,y,z,n,s)}≡

    {REALπ,A(z),i(x,y,z,n,s)},

    其中x,y,z∈{0,1}*滿足|x|=|y|,且n,s∈.

    3 n取1茫然傳輸協(xié)議

    3.1n取1茫然傳輸協(xié)議

    在本節(jié)中,我們給出一個(gè)標(biāo)準(zhǔn)惡意敵手模型下可以完全模擬的n取1茫然傳輸協(xié)議.協(xié)議的主要思想是讓接收方構(gòu)造n個(gè)四元組,滿足僅有一個(gè)元組符合DH元組屬性.為了阻止參與方的惡意行為,我們引入知識(shí)的零知識(shí)證明技術(shù).協(xié)議具體表述如下:

    輸入:S輸入n個(gè)值(x0,x1,…,xn-1)∈{0,1}n,R輸入1個(gè)值σ∈{0,1,…,n-1};

    輔助輸入: 安全參數(shù)n,以及一個(gè)q階群G,其生成元為g0;

    輸出:R輸出xσ.

    協(xié)議:

    步驟1.R隨機(jī)選擇y1,y2,…,yn-1,α∈q,并計(jì)算(g1=(g0)y1,g2=(g0)y2,…,gn-1=(g0)yn-1),以及(h0=(g0)α,h1=(g1)α+1,…,hn-1=(gn-1)α+n-1);然后將(h0,(g1,h1),…,(gn-1,hn-1))發(fā)送給S.

    步驟2.R使用知識(shí)的零知識(shí)證明系統(tǒng)向S證明存在一個(gè)值α,滿足:

    步驟3. 接收方R隨機(jī)選擇一個(gè)值r∈q,并計(jì)算g=(gσ)r,h=(hσ)r,然后將(g,h)發(fā)送給S.

    步驟4.S按如下方式操作:

    ① 定義函數(shù)RAND(w,x,y,z)=(u,v),其中u=(w)s×(y)t,v=(x)s×(z)t,且s,t∈q.

    ② 針對(duì)任意i=0,1,…,n-1,發(fā)送方S計(jì)算(ui,vi)=RAND(gi,g,hi,h),然后計(jì)算wi=vi×xi,并將(ui,wi)發(fā)送給R.

    3.2 協(xié)議正確性分析

    如果協(xié)議雙方都誠(chéng)實(shí)按照協(xié)議執(zhí)行,可以保證R只得到xσ.我們分別針對(duì)i=σ以及i≠σ這2種情況分析上述協(xié)議的正確性.

    1) 針對(duì)i=σ,元組(gi,g,hi,h)=(gi,(gi)r,hi,(hi)r)是DH元組.因此我們有:

    2) 針對(duì)任一i≠σ,元組(gi,g,hi,h)=(gi,(gσ)r,hi,(hσ)r)全是非DH元組,因此:

    3.3 協(xié)議形式化證明

    直觀地說,因?yàn)榻邮辗絉要通過知識(shí)的零知識(shí)證明系統(tǒng)向發(fā)送方S證明其構(gòu)造的四元組滿足要求,所以R只能得到參與方輸入的某一個(gè)值,因此除了這個(gè)值以外的其他輸入值對(duì)于R來說依然是保密的.考慮R的輸入隱私性,因?yàn)槿荷系腄DH問題是困難的,所以接收方S不能判斷哪一個(gè)元組是DH元組,從而也就不知道R的選擇什么.以下我們將根據(jù)2.4節(jié)的安全性定義給出協(xié)議的形式化證明.

    證明. 我們?cè)诨旌夏P拖伦C明上述協(xié)議的安全性,其中知識(shí)的零知識(shí)證明被一個(gè)理想功能函數(shù)計(jì)算.證明分為S被腐化和R被腐化這2種情況.

    1)S被腐化.令A(yù)為現(xiàn)實(shí)世界的敵手,其控制發(fā)送方S.我們構(gòu)造一個(gè)模擬器SSEND調(diào)用敵手A的輸入,并作如下操作:

    步驟1. SSEND隨機(jī)選擇y1,y2,…,yn-1,α∈q,并像誠(chéng)實(shí)的接收方R一樣計(jì)算g1=(g0)y1,g2=(g0)y2,…,gn+1=(g0)yn+1;然后設(shè)置(h0=(g0)α,h1=(g1)α,…,hn-1=(gn-1)α),這一點(diǎn)是與誠(chéng)實(shí)接收方R不同的;最后SSEND將(h0,(g1,h1),…,(gn-1,hn-1))發(fā)送給A.

    步驟2. SSEND模擬知識(shí)的零知識(shí)證明系統(tǒng)的理想功能函數(shù),并把1輸送給敵手A,這意味著接收方R的零知識(shí)證明通過驗(yàn)證.

    步驟3. SSEND隨機(jī)選擇一個(gè)值r∈q并計(jì)算g=(gσ)r,h=(hσ)r,然后將(g,h)發(fā)送給A.

    步驟4. 收到A發(fā)送的(u0,w0),(u1,w1),…,(un-1,wn-1),模擬器SSEND像誠(chéng)實(shí)的R一樣計(jì)算所有的值(x0,x1,…,xn-1);然后將這些值發(fā)送給計(jì)算茫然傳輸協(xié)議的功能函數(shù),并輸出敵手A輸出的內(nèi)容,然后中止.

    以上是S被腐化的理想模擬過程.我們要證明在理想世界中模擬器SSEND和一個(gè)誠(chéng)實(shí)的接收方R執(zhí)行的聯(lián)合輸出分布,與敵手A和誠(chéng)實(shí)的R在現(xiàn)實(shí)協(xié)議中產(chǎn)生的輸出聯(lián)合分布計(jì)算不可區(qū)分,即

    注意到以上理想模擬過程與現(xiàn)實(shí)協(xié)議的唯一不同是協(xié)議步驟中(h0,h1,…,hn-1)的構(gòu)造方式.在理想模擬中,模擬器SSEND錯(cuò)誤構(gòu)造(h0,h1,…,hn-1),使得所有的元組(g0,g,h0,h),(g1,g,h1,h),…,(gn-1,g,hn-1,h)都是DH元組.但是在現(xiàn)實(shí)協(xié)議中,只有唯一的1個(gè)元組(gσ,g,hσ,h)是DH元組,而其他元組均是非DH元組.假設(shè)以上2個(gè)輸出聯(lián)合分布能以不可區(qū)分的概率被區(qū)分開來,則一定存在一個(gè)區(qū)分器D以相同的概率區(qū)分一個(gè)DH元組和一個(gè)非DH元組,然而這與群上的DDH問題是困難的相矛盾,因此上述IDEAL分布和HYBRID分布是計(jì)算不可區(qū)分的.

    2)R被腐化. 令A(yù)為現(xiàn)實(shí)世界的敵手,其控制接收方R.我們構(gòu)造一個(gè)模擬器SREC調(diào)用敵手A的輸入,并作如下操作:

    步驟1. 模擬器SREC從敵手A處接收到值(h0,(g1,h1),…,(gn-1,hn-1),(g,h)),并像誠(chéng)實(shí)的發(fā)送方S一樣驗(yàn)證零知識(shí)證明.

    ① 如果驗(yàn)證失敗,SREC發(fā)送⊥至計(jì)算茫然傳輸功能函數(shù)的可信第三方,并中止協(xié)議.

    ② 否則,SREC運(yùn)行零知識(shí)證明的抽取器,抽取出證據(jù)α.然后,對(duì)于i=0,1,…,n-1,SREC計(jì)算(g)α+i并與h比較,將與h相等的值i設(shè)置為敵手A的真實(shí)輸入σ.

    步驟2. SREC將敵手A的真實(shí)輸入σ發(fā)送給計(jì)算茫然傳輸功能函數(shù)的可信第三方,并得到值xσ.

    步驟3. SREC使用步驟2中得到的值xσ,像一個(gè)誠(chéng)實(shí)發(fā)送方S一樣正確計(jì)算(uσ,wσ).而對(duì)于那些索引i≠σ,SREC設(shè)置(ui,wi)為群G中的任意元素.最后SREC將這些值(u0,w0),(u1,w1),…,(un-1,wn-1)發(fā)送給敵手A,輸出敵手A輸出的內(nèi)容,并中止協(xié)議.

    以上是R被腐化的理想模擬過程.注意到在上述協(xié)議中,發(fā)送方S并沒有輸出,因此我們只需要證明在理想世界中敵手A和模擬器SREC執(zhí)行的輸出分布,與敵手A和誠(chéng)實(shí)的S在現(xiàn)實(shí)協(xié)議中產(chǎn)生的輸出分布是計(jì)算不可區(qū)分的,即

    通過比較IDEAL和HYBRID的執(zhí)行過程,唯一的不同就是對(duì)于那些索引i≠σ,值(ui,wi)的生成方式.在理想模擬中,這些值是模擬器SREC從群G中隨機(jī)選取的群元素;而在現(xiàn)實(shí)協(xié)議中,這些值是由誠(chéng)實(shí)的發(fā)送方S使用RAND函數(shù)計(jì)算而得的.因?yàn)閷?duì)于任意i≠σ,元組(gi,g,hi,h)都不是DH元組.根據(jù)RAND函數(shù)的性質(zhì),使用非DH元組計(jì)算所得的值在群G中是獨(dú)立隨機(jī)的,因此在理想模擬和現(xiàn)實(shí)協(xié)議中這些值是計(jì)算不可區(qū)分的.鑒于此,我們推出上述理想模擬和現(xiàn)實(shí)協(xié)議的輸出分布是不可區(qū)分的.

    綜上所述,我們完成對(duì)定理1的證明.

    證畢.

    3.4 協(xié)議效率分析與比較

    我們主要從3個(gè)方面針對(duì)上述協(xié)議的效率作出分析:

    1) 交互輪數(shù). 上述協(xié)議共需要6輪交互,其中包括零知識(shí)證明的交互輪數(shù).

    2) 本地指數(shù)計(jì)算量. 除去零知識(shí)證明協(xié)議中的計(jì)算量,在上述協(xié)議中發(fā)送方S和接收方R分別計(jì)算4n和2n+2次指數(shù)操作.加上零知識(shí)證明子協(xié)議中的2(n-1)+12次,協(xié)議的總指數(shù)計(jì)算量是8n+12.

    3) 帶寬. 除去零知識(shí)證明協(xié)議中參與方的通信量,在上述協(xié)議中發(fā)送方S和接收方R分別發(fā)送2n和2n+1個(gè)群元素.加上零知識(shí)證明協(xié)議中共發(fā)送的9個(gè)群元素,協(xié)議的總帶寬為4n+10.

    表1是我們的協(xié)議與已有的部分n取1茫然傳輸協(xié)議的對(duì)比結(jié)果.其中,文獻(xiàn)[12-14]中的協(xié)議不能在標(biāo)準(zhǔn)惡意敵手模型下被全模擬,而我們的協(xié)議可以實(shí)現(xiàn)全模擬,所達(dá)到的安全性更強(qiáng);方案[16,18]中的協(xié)議雖然能達(dá)到UC安全這樣一種更強(qiáng)的安全性,但是其協(xié)議需要公共參考串的存在,且方案[18]中的協(xié)議復(fù)雜度為O(nlogn),而我們的協(xié)議是在標(biāo)準(zhǔn)模型下安全的,不需要公共參考串的存在,且復(fù)雜度僅與n線性先關(guān).

    Table 1 Comparison of 1-out-of-n Oblivious Transfer Protocols

    4 結(jié)束語

    2) 在更為復(fù)雜的安全模型下,如UC模型、自適應(yīng)模型等,設(shè)計(jì)更為高效的茫然傳輸協(xié)議.

    [1]Rabin M O. How to exchange secrets by oblivious transfer, TR-81[R]. Cambridge, MA: Harvard University, 1981

    [2]Hazay C, Lindell Y. Efficient Secure Two-Party Protocols: Techniques and Constructions[M]. Berlin: Springer, 2010

    [3]Lindell Y, Pinkas B. Secure two-party computation via cut-and-choose oblivious transfer[G] //LNCS 6597: Advances in TCC 2011. Berlin: Springer, 2011: 329-346

    [4]Yao A. How to generate and exchange secrets[C] //Proc of the 27th IEEE Symp on Foundations of Computer Science (FOCS1986). Los Alamitos, CA: IEEE Computer Society, 1986: 162-167

    [5]Lindell Y, Pinkas B. An efficient protocol for secure two-party computation in the presence of malicious adversaries[G] //LNCS 4515: Advances in Cryptology—EUROCRYPT 2007. Berlin: Springer, 2007: 52-78

    [6]Qu Yadong, Hou Zifeng, Wei Wei. A protocol for signing contracts based on oblivious transfer[J]. Journal of Computer Research and Development, 2003, 40(4): 615-619 (in Chinese)

    (曲亞東, 侯紫峰, 韋衛(wèi). 基于不經(jīng)意傳輸?shù)暮贤炗唴f(xié)議[J]. 計(jì)算機(jī)研究與發(fā)展, 2003, 40(4): 615-619)

    [7]Even S, Goldreich O, Lempel A. A randomized protocol for signing contracts[J]. Communications of the ACM, 1985, 28(6): 637-647

    [8]Goldreich O. Foundations of Cryptography: Volume 2—Basic Applications[M].Cambridge, UK: Cambridge University, 2004

    [9]Goldreich O, Micali S, Wigderson A. How to play any mental game—A completeness theorem for protocols with honest majority[C] //Proc of the 19th Annual ACM Symp on Theory of Computing. New York: ACM, 1987: 218-229

    [10]Brassard G, Crepeau C, Robert J M. All-or-nothing disclosure of secrets[G] //LNCS 263: Advances in Cryptology—CRYPTO 1986. Berlin: Springer, 1986: 234-238

    [11]Stern J P. A new and efficient all-or-nothing disclosure of secrets protocol[G] //LNCS 1514: Advances in Cryptology—Asiacrypt 1998. Berlin: Springer, 1998: 357-371

    [12]Naor M, Pinkas B. Efficient oblivious transfer protocols[C] //Proc of the 12th Annual ACM-SIAM Symp on Discrete Algorithms (SODA). New York: ACM, 2001: 448-457

    [13]Aiello B, Ishai Y, Reingold O. Priced oblivious transfer: How to sell digital goods[G] //LNCS 2045: Advances in Cryptology—EUROCRYPT 2001. Berlin: Springer, 2001: 119-135

    [14]Tzeng W. Efficient 1-out-of-noblivious transfer schemes[C] //Proc of the Public-Key Cryptography (PKC 2002). Berlin: Springer, 2002: 159-171

    [15]Lindell Y. Efficient fully-simulatable oblivious transfer[C] //Proc of Cryptographers’ Track—RSA 2008. Berlin: Springer, 2008: 52-70

    [16]Peikert C, Vaikuntanathan V, Waters B. A framework for efficient and composable oblivious transfer[G] //LNCS 5157: Advances in Cryptology—CRYPTO 2008. Berlin: Springer, 2008: 554-571

    [17]Zhang Bin, Xu Qiuliang, Jiang Han. Novel composable oblivious transfer protocol against adaptive adversary[J]. Journal on Communications, 2011, 32(11A): 241-247 (in Chinese)

    (張斌, 徐秋亮, 蔣瀚. 新的可抵抗自適應(yīng)敵手的可組合茫然傳輸協(xié)議[J]. 通信學(xué)報(bào), 2011, 32(11A): 241-247)

    [18]Garay J A, Ishai Y, Kumaresan R, et al. On the complexity of UC commitments[G] //LNCS 8441: Advances in Cryptology-EUROCRYPT 2014. Berlin: Springer, 2014: 677-694

    Wei Xiaochao, born in 1990. PhD candidate. His main research interests include secure multiparty computation and search on encrypted data.

    Jiang Han, born in 1974. PhD and lecturer. His main research interests include theory of cryptography, side-channel attacks and cryptographic protocols.

    Zhao Chuan, born in 1989. PhD. His main research interests include secure multiparty computation and search on encrypted data (zhaochuan.sdu@gmail.com).

    An Efficient 1-out-of-nOblivious Transfer Protocol with Full Simulation

    Wei Xiaochao, Jiang Han, and Zhao Chuan

    (SchoolofComputerScienceandTechnology,ShandongUniversity,Jinan250101)

    oblivious transfer (OT); full simulation; decisional Diffie-Hellamn (DDH) assumption; secure two-party computation (STPC); dual-mode cryptosystem

    2015-06-12;

    2016-02-03

    國(guó)家自然科學(xué)基金項(xiàng)目(61173139); 教育部高等學(xué)校博士學(xué)科點(diǎn)專項(xiàng)科研基金項(xiàng)目(20110131110027)

    蔣瀚(jianghan@sdu.edu.cn)

    TP301

    This work was supported by the National Natural Science Foundation of China (61173139) and the Specialized Research Fund for the Doctoral Program of Higher Education of China (20110131110027).

    猜你喜歡
    元組敵手發(fā)送給
    上學(xué)路上好風(fēng)景
    Python核心語法
    海量數(shù)據(jù)上有效的top-kSkyline查詢算法*
    不帶著怒氣做任何事
    基于減少檢索的負(fù)表約束優(yōu)化算法
    公告
    瘋狂猜圖之側(cè)顏你猜猜猜
    我的錄夢(mèng)機(jī)
    面向數(shù)據(jù)流處理的元組跟蹤方法
    不帶著怒氣作戰(zhàn)
    久久久精品94久久精品| 亚洲国产色片| 免费高清在线观看视频在线观看| 99re6热这里在线精品视频| 日韩精品免费视频一区二区三区 | 下体分泌物呈黄色| 中文字幕av电影在线播放| 国产男人的电影天堂91| 久久精品国产自在天天线| 亚洲精品久久久久久婷婷小说| 最近中文字幕2019免费版| 亚洲久久久国产精品| 久久久久久久久久成人| 久久精品aⅴ一区二区三区四区 | 少妇猛男粗大的猛烈进出视频| 久久午夜综合久久蜜桃| 国产精品三级大全| 日日撸夜夜添| 国产成人91sexporn| 最黄视频免费看| 亚洲精品,欧美精品| 男女啪啪激烈高潮av片| 亚洲国产精品一区二区三区在线| 国产成人精品在线电影| 高清视频免费观看一区二区| 少妇被粗大的猛进出69影院 | 考比视频在线观看| 精品一区二区三卡| 午夜福利视频在线观看免费| 高清毛片免费看| 如何舔出高潮| 国产亚洲一区二区精品| 婷婷色综合www| 国产成人a∨麻豆精品| xxxhd国产人妻xxx| 亚洲精品乱久久久久久| 国产成人免费观看mmmm| 极品人妻少妇av视频| 亚洲欧洲国产日韩| 99香蕉大伊视频| 观看av在线不卡| 91国产中文字幕| 久久久久久久久久久久大奶| 在线看a的网站| 欧美日韩综合久久久久久| 久久久国产精品麻豆| 十八禁网站网址无遮挡| 亚洲久久久国产精品| 亚洲成av片中文字幕在线观看 | 一二三四在线观看免费中文在 | 久久久国产欧美日韩av| 免费黄频网站在线观看国产| 精品99又大又爽又粗少妇毛片| 18禁观看日本| 国产深夜福利视频在线观看| 成年av动漫网址| 妹子高潮喷水视频| 欧美亚洲日本最大视频资源| 天堂俺去俺来也www色官网| 亚洲欧美一区二区三区国产| 内地一区二区视频在线| 亚洲av免费高清在线观看| 王馨瑶露胸无遮挡在线观看| 少妇猛男粗大的猛烈进出视频| 91精品国产国语对白视频| 国产1区2区3区精品| 美女福利国产在线| 最近手机中文字幕大全| 免费日韩欧美在线观看| 亚洲av免费高清在线观看| 欧美人与性动交α欧美软件 | 久久久久久久久久成人| 在线精品无人区一区二区三| 国产探花极品一区二区| 国产一区二区三区综合在线观看 | 国产精品欧美亚洲77777| 欧美国产精品一级二级三级| 国产片内射在线| 亚洲美女视频黄频| 国产黄频视频在线观看| 亚洲,欧美精品.| 热99久久久久精品小说推荐| 久久精品aⅴ一区二区三区四区 | 水蜜桃什么品种好| 欧美xxxx性猛交bbbb| 丝袜在线中文字幕| 高清在线视频一区二区三区| 精品一区二区三卡| 国产又色又爽无遮挡免| 亚洲在久久综合| 精品国产一区二区三区久久久樱花| 精品国产露脸久久av麻豆| 纵有疾风起免费观看全集完整版| 男女边摸边吃奶| 婷婷色综合大香蕉| 国产一区二区在线观看av| 大片电影免费在线观看免费| 伦理电影免费视频| 人人妻人人添人人爽欧美一区卜| 美女内射精品一级片tv| 国产精品久久久久成人av| 久久久久国产精品人妻一区二区| 国产无遮挡羞羞视频在线观看| 亚洲精品一区蜜桃| 亚洲国产看品久久| 97超碰精品成人国产| 亚洲,欧美精品.| 欧美激情极品国产一区二区三区 | 热re99久久国产66热| 老司机影院成人| 亚洲欧美中文字幕日韩二区| av女优亚洲男人天堂| 丰满饥渴人妻一区二区三| 九色亚洲精品在线播放| 啦啦啦啦在线视频资源| 韩国精品一区二区三区 | 日本午夜av视频| 精品国产一区二区久久| 黑人高潮一二区| 精品一区在线观看国产| 久久99热这里只频精品6学生| 久久久久人妻精品一区果冻| 校园人妻丝袜中文字幕| 成人漫画全彩无遮挡| 91精品伊人久久大香线蕉| 欧美国产精品va在线观看不卡| 99热6这里只有精品| 午夜精品国产一区二区电影| 91成人精品电影| kizo精华| 国产白丝娇喘喷水9色精品| 大话2 男鬼变身卡| 免费人妻精品一区二区三区视频| 日韩大片免费观看网站| 亚洲av电影在线观看一区二区三区| 久久99热这里只频精品6学生| 亚洲国产色片| 欧美3d第一页| 涩涩av久久男人的天堂| 考比视频在线观看| 黄色配什么色好看| 日本黄大片高清| 久久99蜜桃精品久久| 少妇的丰满在线观看| 9色porny在线观看| 国产免费视频播放在线视频| 春色校园在线视频观看| 黄网站色视频无遮挡免费观看| 老熟女久久久| 两个人免费观看高清视频| 久久av网站| 熟女电影av网| 亚洲精品自拍成人| 亚洲国产av新网站| 男女高潮啪啪啪动态图| 美女内射精品一级片tv| 久久精品久久久久久久性| 在线观看人妻少妇| 秋霞伦理黄片| 亚洲经典国产精华液单| 精品福利永久在线观看| 少妇被粗大猛烈的视频| 免费不卡的大黄色大毛片视频在线观看| 国产亚洲最大av| 欧美另类一区| 成人无遮挡网站| 一级黄片播放器| 老女人水多毛片| 人妻一区二区av| 天堂中文最新版在线下载| 日日撸夜夜添| 卡戴珊不雅视频在线播放| 黄色视频在线播放观看不卡| 国产成人欧美| 成人综合一区亚洲| 亚洲精品美女久久av网站| 美女大奶头黄色视频| 少妇人妻 视频| √禁漫天堂资源中文www| 亚洲内射少妇av| 欧美日韩视频高清一区二区三区二| 国语对白做爰xxxⅹ性视频网站| www日本在线高清视频| 亚洲精品456在线播放app| 新久久久久国产一级毛片| 久久狼人影院| 国产精品.久久久| 亚洲一区二区三区欧美精品| 亚洲av成人精品一二三区| 国产视频首页在线观看| 午夜老司机福利剧场| 久久精品久久久久久久性| 国产亚洲av片在线观看秒播厂| 日韩在线高清观看一区二区三区| 国产免费现黄频在线看| 国产黄色免费在线视频| 国产精品国产三级国产av玫瑰| 一区二区三区四区激情视频| 黄色视频在线播放观看不卡| 新久久久久国产一级毛片| 少妇高潮的动态图| 最新的欧美精品一区二区| 亚洲av福利一区| 热re99久久国产66热| 99热6这里只有精品| 成人综合一区亚洲| 女人久久www免费人成看片| 最新的欧美精品一区二区| 一本—道久久a久久精品蜜桃钙片| 中国国产av一级| 在线 av 中文字幕| 亚洲av在线观看美女高潮| 精品人妻熟女毛片av久久网站| 亚洲av欧美aⅴ国产| 美女主播在线视频| 午夜激情久久久久久久| 午夜91福利影院| 蜜桃国产av成人99| 亚洲人成网站在线观看播放| 美女大奶头黄色视频| 国产一区亚洲一区在线观看| 最近中文字幕高清免费大全6| 国产老妇伦熟女老妇高清| 亚洲精品国产av蜜桃| 国产成人一区二区在线| 国产有黄有色有爽视频| 波多野结衣一区麻豆| 伦理电影免费视频| 好男人视频免费观看在线| 熟女人妻精品中文字幕| 日本91视频免费播放| 国产在线免费精品| 2022亚洲国产成人精品| 国产亚洲午夜精品一区二区久久| 午夜福利影视在线免费观看| 纯流量卡能插随身wifi吗| 考比视频在线观看| 夫妻性生交免费视频一级片| 亚洲欧洲国产日韩| 黄色怎么调成土黄色| 99热6这里只有精品| 免费少妇av软件| 免费女性裸体啪啪无遮挡网站| 男人操女人黄网站| 狂野欧美激情性xxxx在线观看| 亚洲人与动物交配视频| 国产成人精品一,二区| 人人妻人人澡人人爽人人夜夜| 免费人妻精品一区二区三区视频| 国产亚洲欧美精品永久| 性色avwww在线观看| 在线亚洲精品国产二区图片欧美| 久久久久久久久久成人| 午夜日本视频在线| 亚洲内射少妇av| 曰老女人黄片| 乱码一卡2卡4卡精品| 波野结衣二区三区在线| 国产一区二区三区av在线| 亚洲情色 制服丝袜| 免费黄色在线免费观看| 日韩一区二区视频免费看| 在线看a的网站| 精品久久蜜臀av无| 亚洲国产最新在线播放| 欧美 日韩 精品 国产| 99re6热这里在线精品视频| 国产成人精品一,二区| 亚洲精品一区蜜桃| 亚洲精品美女久久av网站| 久久99精品国语久久久| 国产高清国产精品国产三级| 国产 精品1| 精品一品国产午夜福利视频| 国产有黄有色有爽视频| 亚洲av.av天堂| 亚洲国产最新在线播放| 亚洲少妇的诱惑av| 国产白丝娇喘喷水9色精品| 欧美日韩精品成人综合77777| 视频区图区小说| 日本av手机在线免费观看| 热re99久久精品国产66热6| 久久亚洲国产成人精品v| 国产极品天堂在线| 夫妻午夜视频| 黄色视频在线播放观看不卡| 美女中出高潮动态图| 亚洲欧美精品自产自拍| 色婷婷av一区二区三区视频| 在线观看免费高清a一片| 久久久久久人人人人人| 秋霞伦理黄片| 亚洲av日韩在线播放| 人人妻人人澡人人看| av在线播放精品| 在线亚洲精品国产二区图片欧美| 欧美+日韩+精品| 国产精品偷伦视频观看了| 两个人看的免费小视频| 在现免费观看毛片| 久久狼人影院| 国产成人精品无人区| 午夜久久久在线观看| 国产成人aa在线观看| 蜜桃在线观看..| 国产精品国产三级专区第一集| 男女国产视频网站| 欧美xxxx性猛交bbbb| 久久毛片免费看一区二区三区| 2022亚洲国产成人精品| 成人影院久久| 侵犯人妻中文字幕一二三四区| 国产精品人妻久久久久久| 91国产中文字幕| 日本爱情动作片www.在线观看| 国产精品久久久久久久久免| 国产av一区二区精品久久| 中文天堂在线官网| 亚洲精品国产色婷婷电影| 欧美3d第一页| 在线天堂中文资源库| 五月伊人婷婷丁香| 高清不卡的av网站| 国产无遮挡羞羞视频在线观看| 欧美激情极品国产一区二区三区 | 曰老女人黄片| 精品国产一区二区三区四区第35| 国产女主播在线喷水免费视频网站| 最近最新中文字幕免费大全7| 成年人午夜在线观看视频| 久久毛片免费看一区二区三区| 日韩av在线免费看完整版不卡| 国产综合精华液| 免费黄网站久久成人精品| 免费人成在线观看视频色| 十八禁网站网址无遮挡| 一区在线观看完整版| 黄片播放在线免费| 欧美日韩亚洲高清精品| 亚洲精品美女久久av网站| 亚洲国产精品专区欧美| 成年人午夜在线观看视频| 精品人妻熟女毛片av久久网站| 精品国产乱码久久久久久小说| 男男h啪啪无遮挡| tube8黄色片| 国产永久视频网站| 男女边吃奶边做爰视频| 国产精品久久久久久精品古装| videosex国产| 十分钟在线观看高清视频www| 国产成人aa在线观看| 十八禁网站网址无遮挡| 亚洲综合色惰| 黄色视频在线播放观看不卡| 国产一区二区三区综合在线观看 | 久热久热在线精品观看| 色网站视频免费| 啦啦啦在线观看免费高清www| 激情视频va一区二区三区| 夫妻性生交免费视频一级片| 国产男人的电影天堂91| 侵犯人妻中文字幕一二三四区| 宅男免费午夜| 视频区图区小说| 国产精品熟女久久久久浪| 国产成人一区二区在线| 精品一区二区三区四区五区乱码 | 看免费av毛片| 日日啪夜夜爽| 亚洲精品自拍成人| 国产成人免费无遮挡视频| 免费少妇av软件| 香蕉国产在线看| 午夜老司机福利剧场| 亚洲丝袜综合中文字幕| 制服诱惑二区| av国产久精品久网站免费入址| 国产免费又黄又爽又色| 日韩人妻精品一区2区三区| 亚洲 欧美一区二区三区| 在线观看一区二区三区激情| 久久免费观看电影| av国产精品久久久久影院| 国产成人精品一,二区| 91aial.com中文字幕在线观看| 精品卡一卡二卡四卡免费| 久久狼人影院| 男人操女人黄网站| 亚洲精品国产av成人精品| 18+在线观看网站| 久久精品国产自在天天线| 人妻人人澡人人爽人人| 少妇的逼水好多| 少妇被粗大猛烈的视频| 亚洲国产色片| 91精品三级在线观看| 各种免费的搞黄视频| 国产精品嫩草影院av在线观看| 亚洲国产欧美日韩在线播放| 又黄又爽又刺激的免费视频.| 国产毛片在线视频| 黑丝袜美女国产一区| 国产黄色免费在线视频| 极品人妻少妇av视频| 久久久久视频综合| 亚洲高清免费不卡视频| 久久精品国产亚洲av天美| 午夜福利在线观看免费完整高清在| 久久ye,这里只有精品| 精品亚洲成a人片在线观看| 只有这里有精品99| 97人妻天天添夜夜摸| 在线精品无人区一区二区三| 亚洲成国产人片在线观看| 国产精品国产三级国产专区5o| 国产男女超爽视频在线观看| 亚洲欧洲精品一区二区精品久久久 | 丝袜脚勾引网站| 亚洲,欧美,日韩| 日韩三级伦理在线观看| 国产成人欧美| 亚洲av日韩在线播放| 黄色毛片三级朝国网站| 亚洲国产看品久久| 国产国语露脸激情在线看| 97精品久久久久久久久久精品| 国产男女超爽视频在线观看| 搡老乐熟女国产| 久久久a久久爽久久v久久| 国产熟女午夜一区二区三区| 大香蕉97超碰在线| 深夜精品福利| 国产男人的电影天堂91| 狠狠精品人妻久久久久久综合| 天天操日日干夜夜撸| 99久久综合免费| 久热这里只有精品99| 亚洲国产精品专区欧美| 久久99热6这里只有精品| 精品熟女少妇av免费看| 亚洲精品久久午夜乱码| 国产淫语在线视频| 免费在线观看黄色视频的| 在线免费观看不下载黄p国产| 亚洲av电影在线进入| 欧美日韩视频高清一区二区三区二| 天天影视国产精品| 免费在线观看黄色视频的| 51国产日韩欧美| 色网站视频免费| xxxhd国产人妻xxx| 成年动漫av网址| 亚洲综合色惰| 亚洲精品456在线播放app| 高清黄色对白视频在线免费看| 国产精品久久久久久av不卡| 国产又色又爽无遮挡免| 十分钟在线观看高清视频www| 欧美亚洲日本最大视频资源| 亚洲精品视频女| 中文字幕精品免费在线观看视频 | 国产片内射在线| 亚洲国产毛片av蜜桃av| 另类精品久久| 大香蕉久久网| 有码 亚洲区| av黄色大香蕉| 观看av在线不卡| 久久99热6这里只有精品| 寂寞人妻少妇视频99o| 日日爽夜夜爽网站| 国产成人午夜福利电影在线观看| 亚洲一级一片aⅴ在线观看| 女的被弄到高潮叫床怎么办| 一级片免费观看大全| 国内精品宾馆在线| 国产白丝娇喘喷水9色精品| 在线观看美女被高潮喷水网站| kizo精华| 日韩三级伦理在线观看| 成年av动漫网址| 黄片无遮挡物在线观看| 久久精品夜色国产| 成人毛片60女人毛片免费| 18禁在线无遮挡免费观看视频| 成年人免费黄色播放视频| 伦理电影免费视频| 秋霞伦理黄片| 一本色道久久久久久精品综合| 黑人巨大精品欧美一区二区蜜桃 | 久久精品夜色国产| 天堂中文最新版在线下载| 国产1区2区3区精品| 亚洲成av片中文字幕在线观看 | 91国产中文字幕| a 毛片基地| 国产有黄有色有爽视频| 男男h啪啪无遮挡| 国产毛片在线视频| 久久ye,这里只有精品| 久久精品aⅴ一区二区三区四区 | 天天躁夜夜躁狠狠久久av| 欧美国产精品va在线观看不卡| 国产成人精品在线电影| 国产1区2区3区精品| 久久鲁丝午夜福利片| 午夜免费鲁丝| 高清视频免费观看一区二区| 国产综合精华液| 日韩成人伦理影院| 亚洲av电影在线观看一区二区三区| 国产午夜精品一二区理论片| 一级片'在线观看视频| 丝袜喷水一区| 菩萨蛮人人尽说江南好唐韦庄| 国产爽快片一区二区三区| 看非洲黑人一级黄片| 飞空精品影院首页| 成人黄色视频免费在线看| 另类精品久久| 黄片无遮挡物在线观看| 黄网站色视频无遮挡免费观看| 午夜日本视频在线| 国产 精品1| 欧美精品一区二区大全| 老司机影院成人| 国产免费一级a男人的天堂| 国产老妇伦熟女老妇高清| 寂寞人妻少妇视频99o| 热99国产精品久久久久久7| 久久人妻熟女aⅴ| 又黄又粗又硬又大视频| 色网站视频免费| 亚洲国产最新在线播放| 波野结衣二区三区在线| 亚洲高清免费不卡视频| 黑丝袜美女国产一区| 91精品国产国语对白视频| 五月开心婷婷网| 亚洲 欧美一区二区三区| 欧美日本中文国产一区发布| 欧美日韩视频高清一区二区三区二| 日韩在线高清观看一区二区三区| 丰满乱子伦码专区| 两个人免费观看高清视频| 多毛熟女@视频| 国产av一区二区精品久久| 午夜久久久在线观看| 巨乳人妻的诱惑在线观看| 国产欧美另类精品又又久久亚洲欧美| 丝袜喷水一区| 久久久久视频综合| 国产xxxxx性猛交| 国产男人的电影天堂91| 久久久a久久爽久久v久久| 日韩三级伦理在线观看| 国产亚洲av片在线观看秒播厂| 中国三级夫妇交换| 精品亚洲成a人片在线观看| av免费在线看不卡| 国产又爽黄色视频| 国产激情久久老熟女| 欧美变态另类bdsm刘玥| 久久久精品94久久精品| 亚洲人成网站在线观看播放| 男女高潮啪啪啪动态图| kizo精华| 久久久久久久精品精品| 不卡视频在线观看欧美| 免费观看性生交大片5| 欧美激情极品国产一区二区三区 | 99国产综合亚洲精品| 午夜老司机福利剧场| 天堂中文最新版在线下载| 五月天丁香电影| 精品人妻偷拍中文字幕| 51国产日韩欧美| 一区二区三区精品91| 国产精品久久久久久精品古装| 久久精品久久久久久噜噜老黄| 亚洲国产精品国产精品| 国产精品人妻久久久影院| 日韩精品免费视频一区二区三区 | av电影中文网址| 国产有黄有色有爽视频| 精品一区二区三区视频在线| 婷婷色麻豆天堂久久| 国产亚洲一区二区精品| 日本av免费视频播放| 18禁观看日本| 国产成人91sexporn| 国产高清三级在线| 亚洲欧洲日产国产| 国产午夜精品一二区理论片| 久久综合国产亚洲精品| 九草在线视频观看| 性色avwww在线观看| 中文字幕另类日韩欧美亚洲嫩草| 欧美人与性动交α欧美软件 | 色婷婷久久久亚洲欧美| 日韩人妻精品一区2区三区| 麻豆乱淫一区二区| 中文字幕人妻熟女乱码| 亚洲伊人色综图| 黑人高潮一二区| 日韩视频在线欧美| 久久午夜综合久久蜜桃| 日本黄色日本黄色录像| 王馨瑶露胸无遮挡在线观看| 国产免费福利视频在线观看| 欧美精品亚洲一区二区| 2022亚洲国产成人精品| 久久久久久人人人人人|