#outsourcing

共收录 1 条相关安全情报。

← 返回所有主题
推荐 9.5
Conf: 50%
👥 作者: Kasra Abbaszadeh, Hossein Hafezi, Jonathan Katz, Sarah Meiklejohn

该论文研究如何安全高效地将zk-SNARKs证明的生成任务外包给单个不信任的服务器,同时保护用户的隐私。zk-SNARKs是一种零知识证明,允许证明者向验证者证明某个陈述为真,而无需泄露任何额外信息。然而,生成zk-SNARKs证明的计算开销巨大,对于资源受限的用户(如移动设备)而言难以承受。现有解决方案要么依赖多个服务器(需要非共谋假设),要么牺牲隐私。本文提出一种单服务器私有外包协议,允许用户将证明生成任务委托给单个服务器,服务器执行大部分计算,而用户仅需少量本地计算。核心方法结合了同态加密与简洁的本地验证技术,确保服务器无法学习任何关于用户输入(包括秘密witness)的信息,同时用户可高效验证服务器返回结果的正确性。实验表明,与在本地生成证明相比,该方案可显著降低用户计算开销(例如,对于R1CS电路,用户端时间减少约99%),而通信开销和服务器计算量仍在可接受范围内。主要贡献包括:形式化定义单服务器私有外包的模型与安全要求;提出一个具体构造,基于可验证计算和同态加密;在多个实际电路上进行性能评估。该工作对于推动零知识证明在移动端和边缘设备上的应用具有重要价值。

💡 推荐理由: zk-SNARKs是隐私保护与区块链验证的核心技术,但生成成本高昂。本文首次提出实用的单服务器私有外包方案,使资源受限设备也能生成证明,对提升实际部署可行性有直接影响。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)