前言
之前,我們介紹了一種簡潔高效的「多方隱私集合求交協議」,該協議是針對多方隱私集合求交場景設計的,解決了基于兩方協議簡單擴展到多方時產生的數據安全問題,詳見前文《叮!多方隱私集合求交發來“會議邀請”》。
本文將介紹另一種使用廣泛的隱私計算技術--匿蹤查詢。匿蹤查詢顧名思義就是查詢方的查詢記錄是隱藏的,數據方不知道查詢方查了哪條數據。具體定義是查詢方向數據方發送要查詢的id,通過交互使得數據方返回給查詢方該id的對應信息,如果未查到則返回空,在整個過程中查詢方無法知道查詢id之外的數據,數據方也無法知道查詢方查詢的是哪個id。
香港警務處推出新的元宇宙平臺Cyber??Defender:金色財經報道,根據5月27日的一份聲明,香港警務處網絡安全及科技罪案調查科 (CSTCB) 推出了一個旨在讓市民迎接數字時代挑戰做好準備的元宇宙平臺Cyber??Defender。CSTCB 總督察葉卓裕先生表示,網絡空間中的所有犯罪也可能發生在元宇宙中,例如投資欺詐、未經授權訪問系統、盜竊和性犯罪,權力下放可能會增加資產被盜的風險。Web3 中虛擬資產的去中心化性質可能增加網絡犯罪分子將終端設備、虛擬資產錢包和智能合約作為目標的可能性。[2023/5/28 9:46:58]
例如:現在有個股神,很多人都關注他炒股的一舉一動,把他關注的股票作為購買的參考,但是股神不想泄露這些信息以免影響股票價格,這個時候,股神就可以使用「匿蹤查詢技術」來查詢股票信息,保證他查詢數據時的隱私性。
加密貨幣交易管理平臺Nilos完成520萬美元融資,Viola Ventures等領投:9月20日消息,加密貨幣和法幣資金管理平臺Nilos在今年4月完成520萬美元融資,Viola Ventures和Fabric Ventures領投,Mensch Capital Partners、Yuval Tal、Sebastien Borget、Emmanuel Schalit、Benjamin Seror、Didier Valet、Guillaume Houz、Phillipe Suchet、Valentine Baudoin等參投。
據悉,Nilos提供的Dashboard可以顯示包括加密貨幣和法幣支付交易在內的所有交易。企業可以使用該平臺跨多個賬戶啟動付款和對賬操作。(Techcrunch)[2022/9/21 7:09:22]
知識點科普
公鏈項目Aptos推出生態系統資助計劃:6月30日消息,據官方公告,由Diem原團隊成員成立的公鏈項目Aptos宣布推出Aptos生態系統資助計劃,資助類別包括:1.開發人員工具、SDK、庫、文檔、指南及教程;2.用于開發、治理、DeFi和NFT的工具和框架;3.核心協議貢獻:代幣標準、庫、協議升級等;4.開源和公共產品;5.教育舉措;6.應用程序。Aptos稱,贈款資金將以美元分配,不過未來有可能會選擇分發代幣以幫助激勵各方的長期生態系統增長。
此外,Aptos宣布已有100個項目在該網絡上構建,用例涵蓋DeFi、NFT、游戲等,并預計在9月底左右推出Aptos主網。[2022/6/30 1:41:28]
不經意傳輸-OTOblivioustransfer????????????
以“屎”為“主題”的NFT項目總交易額達8668.6ETH,約1551萬美元:金色財經消息,據OpenSea數據顯示,以7日交易額排名前100 NFT項目統計,其中有3個項目以“屎”為“主題”。它們分別是ShitBeast(總交易額4022.8ETH)、ill poop it nft(總交易額3874.5) 和ShitPlunger(總交易額771.3ETH),截至發稿時,7日交易額排名前100 NFT項目中3個以“屎”為“主題”的NFT項目總交易額累計達到8668.6ETH(約1551萬美元)。[2022/6/10 4:16:05]
不經意傳輸:接收方想要獲取發送方n個數據里的第i個,但是需要保證接收方只能拿到第i個數據,無法拿到其他數據,發送方也無法知道接收方拿的是第幾個數據。
從不經意傳輸的定義來看和匿蹤查詢是比較接近的,但是不經意傳輸是需要查詢者知道自己要查詢的數據是在哪個位置,通常情況下查詢者在查詢前是無法知道具體要查詢的位置。
隱私信息檢索-PIRPrivateInformationRetrieval?
隱私信息檢索:查詢方向數據庫請求查詢指定位置的數據,但需要保護查詢方的查詢位置不被數據庫感知。和不經意傳輸技術不同的是,隱私信息檢索是無需保護數據庫的隱私的,數據庫對于查詢方來說是公開的,相當于是安全性弱化的不經意傳輸。
除開安全性的區別外,隱私信息檢索的一個側重研究目標就是減少通信量,根據上面的定義可以看出隱私信息檢索的一種最簡單實現就是數據庫直接將所有數據發給查詢方,查詢方本地查詢獲取數據就行,但是這種方案效率太低了,特別是數據庫數據量比較大時,數據傳輸時間太長,長到查詢方的本地查詢時間都可以忽略不計。因此現在有很多研究都是建立在多數據庫服務副本的前提下去做查詢時數據傳輸量的優化,以減少查詢時間。
匿蹤查詢算法流程解讀
一種比較簡單的、實現匿蹤查詢的思路:先通過某種方法定位到要查詢的數據在查詢方數據集里的哪個位置,然后通過不經意傳輸技術根據這個位置去拿要查詢數據key對應的value。定位查詢數據位置的方法,有一種方案是通過執行隱私集合求交算法,這樣查詢方就可以定位到查詢數據對應的位置或者確定本次查詢是否命中了。
接下來介紹另一種基于同態加密和多項式的匿蹤查詢算法流程,查詢方擁有查詢數據q,數據方擁有鍵值對,,...,。
數據方將鍵值數據使用插值法構造出多項式H(x),將所有鍵看出x軸坐標構建出F(x),并生成隨機數r,計算出多項式G(x)=H(x)+r*F(x),易看出G(x)和H(x)的性質是一樣的,帶入鍵值對中的健可以算出對應值,帶入其他數據算出的就是隨機數了:
查詢方生成全同態加密的秘鑰對,將查詢數據q使用公鑰進行加密后,和公鑰一起發送給數據方;數據方使用公鑰將加密后的數據q帶入到F(x)和G(x)中計算,計算Enc(F(q))和Enc(G(q))并發送給查詢方;查詢方使用私鑰解密出F(q)和G(q),如果F(q)為0則說明查詢命中了,G(q)就是查詢到的數據,如果不為0則說明未查詢到數據,G(q)就是隨機值。正確性分析
通過基于鍵值對來構造多項式的方式來構造兩個不同作用的多項式,F(x)用于查詢方來判定該次查詢是否命中,G(x)用于查詢方在確定查詢命中后,拿到查詢到的數據。
安全性分析
對于查詢方來說:他的查詢數據是通過自己生成的秘鑰對中的公鑰加密后發送給數據方的,數據方是無法解開拿到查詢數據的,只能通過同態加密的性質進行計算。
對于數據方來說:他的數據未直接發送給參與方,而是將加密后的查詢數據帶入到多項式中進行同態計算,再將兩個多項式分別計算后的結果發送給查詢方,查詢方未拿到其他數據的相關信息,也就無法進行反推。
總結
「匿蹤查詢」本質是在傳統的key-value查詢的基礎上,加入了隱私保護,使得查詢方無法拿到數據方其他數據,數據方也無法知曉查詢方查的是哪個key,實現了雙向隱私保護,且可以通過提前hash取模分桶預處理的方式,在數據量比較大的時候通過離線預處理操作可以極大提高在線查詢時的效率,能做到毫秒級響應,在金融、政務等跨機構數據共享計算的實際場景中有廣泛應用前景。
Fastprivatesetintersectionfromhomomorphicencryption.
作者?|谷昱 DAO是人類組織協調的新框架,也是?Web3世界的核心組織原語,憑借著今年的諸多進展以及大機構的力推,成為今年加密行業最受關注的賽道之一,也被認為最具潛力的方向之一.
1900/1/1 0:00:00在新一輪產業革命與技術革命的推動下,區塊鏈等數字新技術日新月異,對能源電力行業來說,數字革命與能源革命融合催生新業態機遇與挑戰,行業低碳化、數字化、去中心化轉型加速;但另一方面.
1900/1/1 0:00:00巴比特訊,1月6日,ElectricCapital發布2021年Web3開發者報告,對近50萬個代碼存儲庫和1.6億個代碼提交進行了識別.
1900/1/1 0:00:00很難在2021年談論游戲,也很難不提及Metaverse。Fortnite、Roblox和Minecraft都可以聲稱正在構建它,許多其他人試圖參與其中.
1900/1/1 0:00:00據TheBlock1月5日報道,基于以太坊的去中心化視頻直播平臺Livepeer完成2000萬美元B+輪融資.
1900/1/1 0:00:00原文作者:PanteraCapita合伙人PaulVeradittakitMystenLabs是一家新的web3基礎設施公司,正在構建無數的服務來增強現代區塊鏈基礎設施的可擴展性和可編程性.
1900/1/1 0:00:00