安全多方计算之SPDZ开源库语法详解——Sint

2023-11-09 06:30

本文主要是介绍安全多方计算之SPDZ开源库语法详解——Sint,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

安全类型:sint (Secret integer in the protocol-specific domain.)

Most non-linear operations require compile-time parameters for bit length and statistical security. They default to the global parameters set by program.set_bit_length() and program.set_security(). The acceptable minimum for statistical security is considered to be 40. The defaults for the parameters is output at the beginning of the compilation.

If the computation domain is modulo a power of two, the operands will be truncated to the bit length, and the security parameter does not matter. Modulo prime, the behaviour is undefined and potentially insecure if the operands are longer than the bit length.

sint是SPDZ定义的安全类型,属于隐私数据,只用通过特定的方法才能公开。

目录

1. __init__()

2. get_input_from()、get_raw_input_from()

3. reveal_to()

4. get_random_int()

5. get_random()

6. 比较运算

7. 取相反数、取绝对值

8. pow2()、__rpow__()

9. 移位操作

10.long_one()

11.int_div()

12. mod2m()

13. __mod__()

14. bit_decompose()

15. if_else(a,b)

1. __init__()

__init__(val=Nonesize=None)

Parameters:
  • val – initialization (sint/cint/regint/int/cgf2n or list thereof)
  • size – vector size (int), defaults to 1 or size of list
a = sint()
sint.__init__(a)
a.__init__(10)
print_str("a: %s\n", a.reveal())

2. get_input_from()、get_raw_input_from()

get_input_from(cls, player)、get_raw_input_from(cls, player)

从player中接受数据。两个函数类似。用法这里不写了,可以看下一个函数。

3. reveal_to()

reveal_to(self, player)

将sint数泄露给player。我觉得reveal这个词用的很准确,sint就是定义的秘密数,从安全方面考虑,不应该泄露给别人,这个函数是将一个秘密数reveal to 一个 player。reveal这个词可以提醒开发人员慎用。

在下面这个程序里,我定义了一个sint类型变量a,a从player0中接受数据。加一之后把它reveal给了player1。结果可以在Player-Data/Private-Output-1里查看

a = sint()
print_ln("a = %s",a.reveal())
a = sint.get_input_from(0)
a = a + 1
print_ln("a = %s",a.reveal())
a.reveal_to(1)

程序编译:

./compile.py test_sint

生成证书: 

Scripts/setup-ssl.sh 2

输入数据:

echo 1 > Player-Data/Input-P0-0

执行程序,开两个不同终端:

./semi-party.x -N 2 -p 0 test_sint
./semi-party.x -N 2 -p 1 test_sint

程序执行完毕,我们可以查看Player-Data/Private-Output-1是否有写入数据:

确实是写入了数据,但是这个数据乱码,不知道什么原因,猜测是加密过的。它生成了好几个数据文件,可以查看下,其他的数据都是空的,因为程序并没有对他们写入数据。

4. get_random_int()

get_random_int(cls, bits)  生成一个“bits”长度比特的随机数。下面例子是生成3比特长的随机数(0~7之间的随机数)

for i in range(5):a = sint.get_random_int(3)print_ln("a = %s",a.reveal())

5. get_random()

get_random(cls)

Secret random ring element according to security model. 生成一个环上的随机数。

for i in range(3):b = sint.get_random()print_ln("b = %s",b.reveal())

编译:

./compile.py test_sint

执行:  执行时可以使用-R指定环的大小(这里是2^128)。

Scripts/ring.sh -R 128 test_sint

6. 比较运算

小于:less_than = __lt__()

大于:greater_than = __gt__()

小于等于: less_equal = __le__()

大于等于: greater_equal = __ge__()

等于: equal = __eq__()

不等于: not_equal = __ne__()

a = sint(12)
b = sint(13)
print_ln("a: %s",a.reveal())
print_ln("b: %s",b.reveal())
print_ln("less_than: %s", sint.__lt__(a,b).reveal())
print_ln("greater_than: %s", sint.__gt__(a,b).reveal())
print_ln("less_equal: %s", sint.__le__(a,b).reveal())
print_ln("greater_equal: %s", sint.__ge__(a,b).reveal())
print_ln("equal: %s", sint.__eq__(a,b).reveal())
print_ln("not_equal: %s", sint.__ne__(a,b).reveal()) 

 编译的时候要指定环数。程序运行结果:

7. 取相反数、取绝对值

__neg__(self)  取相反数a = 0 - a

__abs__(self) 取绝对值a = |a|

a = sint(12)
b = sint(20)
e = a - b
c1 = sint.__neg__(b-a)
c2 = sint.__neg__(a-b)
d = sint.__abs__(e)
print_ln("a: %s",a.reveal())
print_ln("b: %s",b.reveal())
print_ln("c1: %s",c1.reveal())
print_ln("c2: %s",c2.reveal())
print_ln("b: %s",d.reveal())

编译的时候要加-R指定环数。它不能表示负数,所以在你打印一个负数时,他会打印0,原因未知。 

8. pow2()、__rpow__()

pow2(self, bit_length=None, security=None)   官方描述是:Secret power of two.

输出2的n次幂。一个很奇怪的函数。

平常的幂函数一般输入一个n然后计算2的n次幂。但是这个函数不是这样的。这个函数的输入是比特长度。

假设你的输入的比特长度值是 i 。再设 i 的取值在2^{j-1}+1<i<2^j, 那么这个函数随机返回序列[2^0,2^1,2^2,...,2^{2^j-1}]中的一个值。

下面程序里我执行了100次这个函数,他返回的值都是(0,2^15)之间的2次幂。(i=13时,是在2^3+1到2^4之间的,那么它的返回值都是(0, 2^{2^{4}-1})之间的2次幂。

n = 100
a = sint(0)
for i in range(n):b = a.pow2(13)print_ln("b = %s",b.reveal())

下面是部分执行结果:最大值时32768=2^15

__rpow__(self, base)

我就没见你这么糊弄的。下面是官方源代码:

    def __rpow__(self, base):""" Secret power computation. Base must be two.Uses global parameters for bit length and security. """if base == 2:return self.pow2()else:return NotImplemented

基数等于2调用pow2

基数不等于2,NotImplemented ???

9. 移位操作

__lshift__(self, other, bit_length=None, security=None) 左移

__rshift__(self, other, bit_length=None, security=None, signed=True) 右移

__rlshift__(self, other)  =  other * 2**self

__rrshift__(self, other):rlshift的逆操作

a = sint(39)
print_ln("a: %s",a.reveal())
b = a.__lshift__(2)
print_ln("b: %s",b.reveal())
c = b.__rshift__(2)
print_ln("c: %s",c.reveal())b = a.__rlshift__(2)
print_ln("b: %s",b.reveal())
c = b.__rrshift__(2).__abs__()
print_ln("c: %s",c.reveal())

10.long_one()

返回1.

不知道这个函数有什么意义。

c = sint.long_one()
print_ln("c: %s",c)

11.int_div()

int_div(self, other, bit_length=None, security=None)

除法运算,这里的除法运算是在域上的除法,我们知道在群环域中,只有域可以进行除法运算。这个函数卡了很久,只要是卡在编译和执行方法上,编译虽然通过,但执行总是出错。

这个实例计算6/3,也就是计算6*(3^{-1})计算有限域的逆大概是个耗时运算吧,运行起来特别慢。

a = sint(6)
b = sint(3)
print_ln("a: %s",a.reveal())
print_ln("b: %s",b.reveal())
c = a.int_div(b,32)
print_ln("c: %s",c.reveal())

因为是域上的运算,编译的时候可以加-F执行域的大小,也可以不加(默认为64比特):

./compile.py -F 32 test_sint

我使用了两种方法执行,一个是基于OT协议的semi-party.x;一个是基于半同态加密的hemi-party.x,大家可以感受下执行时间的差距。

               

这个函数返回值也是sint类型。下面是a、b取随机数的例子

12. mod2m()

mod2m(self, m, bit_length=None, security=None, signed=True)

模运算,模2^m

a = sint(456463)
print_ln("a = %s", a.reveal())
b = a.mod2m(1)
print_ln("b = %s mod (2^1)", b.reveal())
b = a.mod2m(2)
print_ln("b = %s mod (2^2)", b.reveal())
b = a.mod2m(3)
print_ln("b = %s mod (2^3)", b.reveal())
b = a.mod2m(4)
print_ln("b = %s mod (2^4)", b.reveal())
b = a.mod2m(5)
print_ln("b = %s mod (2^5)", b.reveal())
b = a.mod2m(6)
print_ln("b = %s mod (2^6)", b.reveal())

13. __mod__()

__mod__(self, modulus)

模运算,模数为传入的参数modulus

emmm……理论上可以模任意的modulus,但是开发者只实现了模2,其他的模数没有 实现。也就是说只有模2时才能编译通过,其他情况编译不通过。

模2时:

a = sint(456463)
print_ln("a = %s", a.reveal())
b = a.__mod__(2)
print_ln("b = %s mod (2)", b.reveal())

模其他数时报错:

14. bit_decompose()

bit_decompose(self, bit_length=None, security=None)

将整数分解为二进制

a = sint(456463)
print_ln("a = %s", a.reveal())
print_str("b = ")
b = a.bit_decompose()
for i in b:print_str("%s",i.reveal())
print_ln()a = sint(46)
print_ln("a = %s", a.reveal())
print_str("b = ")
b = a.bit_decompose()
for i in b:print_str("%s",i.reveal())
print_ln()

注意,它的分解结果应该从倒数第一个“1”开始倒着看。

15. if_else(a,b)

s = sint(1)
a = sint(12)
b = sint(13)
print_ln("%s",s.if_else(a,b).reveal())

根据定义的sint类型变量,如果该变量的值是0,则if_else()返回b;该变量的值是1,则if_else()返回a。

运行结果:

关于sint类型暂时就更到这里,没有更全,主要函数我都介绍了,还有一些有点复杂搞不明白,还有一些作者都没有实现,都比较小众,不打算更了。

这篇关于安全多方计算之SPDZ开源库语法详解——Sint的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/374466

相关文章

HTML5的input标签的`type`属性值详解和代码示例

《HTML5的input标签的`type`属性值详解和代码示例》HTML5的`input`标签提供了多种`type`属性值,用于创建不同类型的输入控件,满足用户输入的多样化需求,从文本输入、密码输入、... 目录一、引言二、文本类输入类型2.1 text2.2 password2.3 textarea(严格

input的accept属性让文件上传安全高效

《input的accept属性让文件上传安全高效》文章介绍了HTML的input文件上传`accept`属性在文件上传校验中的重要性和优势,通过使用`accept`属性,可以减少前端JavaScrip... 目录前言那个悄悄毁掉你上传体验的“常见写法”改变一切的 html 小特性:accept真正的魔法:让

C++ move 的作用详解及陷阱最佳实践

《C++move的作用详解及陷阱最佳实践》文章详细介绍了C++中的`std::move`函数的作用,包括为什么需要它、它的本质、典型使用场景、以及一些常见陷阱和最佳实践,感兴趣的朋友跟随小编一起看... 目录C++ move 的作用详解一、一句话总结二、为什么需要 move?C++98/03 的痛点⚡C++

MySQL中between and的基本用法、范围查询示例详解

《MySQL中betweenand的基本用法、范围查询示例详解》BETWEENAND操作符在MySQL中用于选择在两个值之间的数据,包括边界值,它支持数值和日期类型,示例展示了如何使用BETWEEN... 目录一、between and语法二、使用示例2.1、betwphpeen and数值查询2.2、be

python中的flask_sqlalchemy的使用及示例详解

《python中的flask_sqlalchemy的使用及示例详解》文章主要介绍了在使用SQLAlchemy创建模型实例时,通过元类动态创建实例的方式,并说明了如何在实例化时执行__init__方法,... 目录@orm.reconstructorSQLAlchemy的回滚关联其他模型数据库基本操作将数据添

Java中ArrayList与顺序表示例详解

《Java中ArrayList与顺序表示例详解》顺序表是在计算机内存中以数组的形式保存的线性表,是指用一组地址连续的存储单元依次存储数据元素的线性结构,:本文主要介绍Java中ArrayList与... 目录前言一、Java集合框架核心接口与分类ArrayList二、顺序表数据结构中的顺序表三、常用代码手动

JAVA项目swing转javafx语法规则以及示例代码

《JAVA项目swing转javafx语法规则以及示例代码》:本文主要介绍JAVA项目swing转javafx语法规则以及示例代码的相关资料,文中详细讲解了主类继承、窗口创建、布局管理、控件替换、... 目录最常用的“一行换一行”速查表(直接全局替换)实际转换示例(JFramejs → JavaFX)迁移建

JAVA线程的周期及调度机制详解

《JAVA线程的周期及调度机制详解》Java线程的生命周期包括NEW、RUNNABLE、BLOCKED、WAITING、TIMED_WAITING和TERMINATED,线程调度依赖操作系统,采用抢占... 目录Java线程的生命周期线程状态转换示例代码JAVA线程调度机制优先级设置示例注意事项JAVA线程

详解C++ 存储二进制数据容器的几种方法

《详解C++存储二进制数据容器的几种方法》本文主要介绍了详解C++存储二进制数据容器,包括std::vector、std::array、std::string、std::bitset和std::ve... 目录1.std::vector<uint8_t>(最常用)特点:适用场景:示例:2.std::arra

C++构造函数中explicit详解

《C++构造函数中explicit详解》explicit关键字用于修饰单参数构造函数或可以看作单参数的构造函数,阻止编译器进行隐式类型转换或拷贝初始化,本文就来介绍explicit的使用,感兴趣的可以... 目录1. 什么是explicit2. 隐式转换的问题3.explicit的使用示例基本用法多参数构造