Slide 8
Slide 8 text
Copyright © 2020 chaintope Inc. All rights reserved.
2PC + PRF
8
ProverとVerifierはお互いの秘密鍵を明らかにすることなく、
● Prover:KEnc、KMAC
P
を取得
● Verifier:KMAC
V
を取得
1. ECtFプロトコルを実行し、楕円曲線の点の加算シェアを有限体F
P
の加算シェアに変換
Z = Z
P
+ Z
V
= (x, y) を x = x
P
+ x
V
となるようなF
P
の要素に変換し、
両者がZ
P
、Z
V
を明らかにすることなく、Proverはx
P
をVerifierはx
V
を受け取るプロトコルを実行
実際の構築にはPaillier暗号などの加法準同型性のある暗号を使って計算。
2. 単一のbinary circuitを使って2PC PRFを実行し、K Enc、KMAC
P
、KMAC
V
を計算
KMAC = KMAC
P
+ KMAC
V