#psi

共收录 1 条相关安全情报。

← 返回所有主题
推荐 3.5
Conf: 50%
👥 作者: Erkam Uzun

本文研究可扩展的模糊标签隐私集合交集(FLPSI)协议。FLPSI允许接收方仅获知与查询相似记录的标签,而无法获取其他信息。现有基于集合阈值归约的构造虽然性能可行,但本文发现其同态匹配内核存在组合间隙:由于内核的每试错假接受概率(per-trial false-accept probability)会对每个记录运行一次,导致错误随数据库规模累积,形成内核的实例化可靠性误差(RSE),即加密层接受明文匹配器拒绝的查询的比率。RSE是密码学匹配层的可靠性属性,而非匹配器的精度,因此可靠的核必须贡献零或可忽略的RSE。本文将其形式化为可组合安全属性,并给出了接收方优势的闭式界限。为消除此间隙,提出CSTPSI内核,通过独立令牌轮次运行,将每试错界限提升为匹配能力。作者在半诚实模型下证明了CSTPSI的安全性,并推导出令牌轮次数量的下限:在10^-6工程阈值下,百万级数据库需要两轮,十亿级需要三轮。实验表明,对于百万条记录,基线核的RSE达到100%,而CSTPSI在所有配置下均保持为零。在中小规模下处理大型标签时,CSTPSI比基线快20倍以上,通信量减少高达93%,仅在百万级规模时性能趋同。实现代码已公开。

💡 推荐理由: 该研究揭示了现有隐私集合交集协议中因密码学内核设计缺陷导致的可靠性风险,并提出了可证明安全的修复方案,对依赖隐私匹配的防御性应用(如安全多方计算、数据共享)至关重要。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)