Commitments and auctions

问题(次价密封投标拍卖)

Alice and Bob decide to participate in an auction for a rare porcelain vase, along with other bidders.
works as follows: each participant submits a secret sealed bid for the vase. Once all the bids are in, the party who submitted the highest bid gets the vase, and the price paid is the second-highest bid.
problem:When all participants are in a same room and submit their bid in a sealed envelop, this is secure, but if this operation is doing online , it is not secure
Alice和Bob参加拍卖会,拍卖会的工作形式:每一个参加者都提供密封的竞争价格,提供最高价格的拍卖者赢得花瓶,并以第二高的价格提交。假设竞争拍卖者没有合谋,在拍卖结束前也不知道其他拍卖者提供的价格
问题:拍卖者都集中在一个屋子里面并且提交的价格使用信封密封好是安全的,如果拍卖者远程进行则如何保证安全性

解决方案(a commitment scheme)


过程:为了保证隐私性,Alice提交消息m通过函数C计算出(c,o)其中 m ∈ M,Alice将承诺c发送给Bob,自己保留解锁字符串o。当Alice需要打开承诺时,将o和m发送给Bob,Bob通过V (m, c, o)验证是否正确打开了承诺



1.绑定性:生成承诺c后,Alice只能将其打开为单个消息。对于每个输出5元组(c,m1,o1,m2,o2)的有效对手A而言,优势BINDadv[A, C] = Pr[m1 != m2 and V (m1, c, o1) = v(m2, c, o2) = accept] 可以忽略不计(每个m只能生成一对(c,o))
2.隐秘性:根据m生成的承诺字符串c不能泄露m的信息,使用语义安全证明。

定义



问题:这个方案看起来是安全的,其实只满足了Binding因为满足语义安全。有可能找到一个承诺字符串c和两个密钥k1和k2,使得D(k1,c)!= D(k2,c)并且两个解密都在M中。这不影响加密的安全性,但让攻击者打开对两个不同消息的承诺c,这会破坏绑定(binding)属性。这表明加密和承诺虽然相互关联,但却是完全不同。
我们说OTP是一种非绑定加密方案(non-binding encryption scheme ),因为派生的承诺方案是非绑定的。许多其他加密方案也可以是为非绑定性的(non-binding )。

实例(non-binding example)

A simple auction

如何使用安全的承诺方案C =(C,V)来实施简单的可验证的密封式竞价拍卖,而无需可信拍卖行。每个参与者在公开的公告板上张贴对他或她竞标的承诺(例如,在拍卖行网站上托管)。承诺隐藏性可确保不透露参与者的出价。承诺绑定性可确保参与者无法再更改出价。一旦所有投标都发布,拍卖行便要求所有参与者公开承诺,并确定中标者。所有的公开结果都张贴在公告板上,以便参与者可以审计。如果参与者在一定期限内未公开承诺,则其投标将被放弃。
当然,公告板需要进行身份验证,以便承诺来自参与者,而不是伪装成参与者的人。这可以使用数字签名来完成。还需要确保一旦在公告板上发布消息,就不能将其删除,从而不会恶意删除出价。
这种拍卖计划的缺点是,它迫使所有人,甚至是非优胜者,都公开披露其出价。这可以通过使用私有的密封式投标拍卖方案(private sealed bid auction scheme )来解决,该方案即使在拍卖结束后仍保密(安全多方计算)。
事实证明,即使我们使用安全承诺方案,上述简单拍卖方案也可能是不安全的。让我们首先使用抗碰撞性来构造两个安全的承诺方案,然后在本节末尾再次查看此次拍卖。

A commitment scheme from collision resistance


如果H抗碰撞,则CH是有绑定性的承诺。击败绑定性的有效对手A给H造成碰撞。事实上,假设A输出两对(m1,o1)和(m2,o2),其中m1!= m2,但是V (m1, c, o1) = v(m2, c, o2) = accept,for some commitment string c.那么 H(h1, o1) = c = H(m2, o2) 是H的碰撞。因为绑定属性取决于计算假设,所以我们说CH是计算绑定(Ccomputationally binding. )

对于隐藏性,我们希望H满足某个统计属性。如果对于所有m1,m2∈M,分布{H(m1,o)}与分布{H(m2,o)}在统计上是无法区分的,则H是输入隐藏的,其中o←R。如果输入H 没有隐藏,那么任何对手A(甚至是无界的对手)都不会破坏派生的承诺方案CH的语义安全性。我们说承诺方案是无条件隐藏的(unconditionally hiding)

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,657评论 6 505
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,889评论 3 394
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,057评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,509评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,562评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,443评论 1 302
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,251评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,129评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,561评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,779评论 3 335
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,902评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,621评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,220评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,838评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,971评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,025评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,843评论 2 354

推荐阅读更多精彩内容

  • 智能合约是数字化强制执行的协议,强制执行不信任方之间的协议。通常在区块链上强制执行,它们通过强大的完整性保证来强制...
    区块链布道者Enoch阅读 1,481评论 0 0
  • 我为什么写这篇文章?Taq DNA聚合酶是第一代热稳性的DNA聚合酶,说实话我觉得Taq DNA聚合酶确实“老了”...
    临窗听风雨阅读 19,956评论 8 47
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,656评论 18 139
  • HTML, HTTP,web综合问题 1、前端需要注意哪些SEO 合理的 title 、 description ...
    唐十八阅读 1,104评论 0 1
  • PNG 有PNG8和truecolor PNG PNG8类似GIF颜色上限为256,文件小,支持alpha透明度,...
    hudaren阅读 1,521评论 0 0