百科问答小站 logo
百科问答小站 font logo



FATE联邦学习框架中基于RSA的PSI(隐私集合交)真的比RAW(只基于哈希)的版本更安全吗? 第1页

  

user avatar   duan_bing 网友的相关建议: 
      

公钥不能解密私钥解密的数据。所以私钥和随机数是各自保护自己的秘密武器。

再把流程捋一下。 主要来自文献[1].

正确性:由RSA秘钥算法生成知(证明过程见RSA解密):
Server:
Client:
如果 ,显然 , 否则不相等。
安全性: 基于大数分解困难假设(n=pq, 知道p,q 很容易计算n,反过来很难),安全位2048bits。
其次,Server拿不到 无法暴力枚举获得结果Hash值,Client秘钥d也无法枚举计算结果Hash值,保护了差集。

参考

  1. ^RSA-PSI https://xianmu.github.io/posts/2018-11-03-private-set-intersection-based-on-rsa-blind-signature.html



  

相关话题

  如何看待文章《量子加密惊现破绽》称「上海交大团队攻破量子加密」,以及潘建伟团队对此的回应? 
  如果把 AES、DES 等各种加密算法排列组合,然后对一明文进行逐一加密,这样的组合加密算法强度大吗? 
  如果你被选中参加圣杯战争的话,和哪个英灵在一起最可能生存? 
  如何构造一个数学例子来证明零知识证明可行? 
  Diffie-Hellman密码交换是如何运作的? 
  fgo只用低星从者玩的下去吗? 
  如何证明比特币挖矿的解的存在性? 
  如何看待游戏命运-冠位指定(fgo)国服修改卡面的行为? 
  如何看待游戏《FGO》国服将于 11 月 3 日修改部分英灵名称? 
  谁能科普一下witness encryption是什么样的加密机制? 

前一个讨论
衣服的常见面料如何区分,什么样的面料才算好的面料?
下一个讨论
30岁没有对象,是不是只能依赖相亲了?





© 2025-04-16 - tinynew.org. All Rights Reserved.
© 2025-04-16 - tinynew.org. 保留所有权利