CN112313728A - 秘密结合系统、方法、秘密计算装置以及程序 - Google Patents
秘密结合系统、方法、秘密计算装置以及程序 Download PDFInfo
- Publication number
- CN112313728A CN112313728A CN201980040356.9A CN201980040356A CN112313728A CN 112313728 A CN112313728 A CN 112313728A CN 201980040356 A CN201980040356 A CN 201980040356A CN 112313728 A CN112313728 A CN 112313728A
- Authority
- CN
- China
- Prior art keywords
- vector
- share
- fraction
- permutation
- secret
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000004364 calculation method Methods 0.000 title claims abstract description 28
- 238000000034 method Methods 0.000 title claims description 32
- 239000013598 vector Substances 0.000 claims abstract description 327
- 238000000926 separation method Methods 0.000 claims abstract description 6
- 238000006467 substitution reaction Methods 0.000 claims description 35
- 230000001174 ascending effect Effects 0.000 claims description 8
- 238000012545 processing Methods 0.000 description 18
- 230000014509 gene expression Effects 0.000 description 6
- 238000004891 communication Methods 0.000 description 4
- 238000000354 decomposition reaction Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 4
- 239000002131 composite material Substances 0.000 description 3
- 238000010168 coupling process Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 239000011159 matrix material Substances 0.000 description 2
- 241000282461 Canis lupus Species 0.000 description 1
- 241001539473 Euphoria Species 0.000 description 1
- 206010015535 Euphoric mood Diseases 0.000 description 1
- BLRPTPMANUNPDV-UHFFFAOYSA-N Silane Chemical compound [SiH4] BLRPTPMANUNPDV-UHFFFAOYSA-N 0.000 description 1
- 238000004458 analytical method Methods 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 230000008878 coupling Effects 0.000 description 1
- 238000005859 coupling reaction Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 239000002184 metal Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 108090000623 proteins and genes Proteins 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 229910000077 silane Inorganic materials 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/085—Secret sharing or secret splitting, e.g. threshold schemes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/24—Querying
- G06F16/245—Query processing
- G06F16/2455—Query execution
- G06F16/24553—Query execution of query operations
- G06F16/24558—Binary matching operations
- G06F16/2456—Join operations
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
- G06F21/6254—Protecting personal data, e.g. for financial or medical purposes by anonymising data, e.g. decorrelating personal data from the owner's identification
-
- G—PHYSICS
- G09—EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
- G09C—CIPHERING OR DECIPHERING APPARATUS FOR CRYPTOGRAPHIC OR OTHER PURPOSES INVOLVING THE NEED FOR SECRECY
- G09C1/00—Apparatus or methods whereby a given sequence of signs, e.g. an intelligible text, is transformed into an unintelligible sequence of signs by transposing the signs or groups of signs or by replacing them by others according to a predetermined system
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/08—Randomization, e.g. dummy operations or using noise
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/46—Secure multiparty computation, e.g. millionaire problem
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- Databases & Information Systems (AREA)
- General Health & Medical Sciences (AREA)
- General Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Data Mining & Analysis (AREA)
- Computational Linguistics (AREA)
- Medical Informatics (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Complex Calculations (AREA)
Abstract
秘密结合系统是包含多个秘密计算装置的秘密结合系统,多个秘密计算装置包括向量结合部(11n)、第一置换计算部(12n)、第一置换应用部(13n)、第一向量生成部(14n)、第二向量生成部(15n)、比特反转部(16n)、第二置换计算部(17n)、第二置换应用部(18n)、第三向量生成部(19n)、逆置换应用部(110n)、向量分离部(111n)、第三置换应用部(112n)、属性值置换部(113n)以及第四向量生成部(114n)。
Description
技术领域
本发明涉及秘密计算技术。本发明尤其涉及在保持隐匿性的状态下将2个表格结合的技术。
背景技术
在秘密计算技术领域中,寻求在保持隐匿性的状态下将2个表格结合的技术。
作为在保持隐匿性的状态下将2个表格结合的技术,已知例如非专利文献1所记载的技术。在非专利文献1中实现了存在键(key)重复的情况下的等结合(equalcombination)。
现有技术文献
非专利文献
非专利文献1:桐淵直人,五十嵐大,諸橋玄武,濱田浩気,“属性情報と履歴情報の秘匿統合分析に向けた秘密計算による高速な等結合アルゴリズムとその実装”,CSS2016,2016
发明内容
发明要解决的课题
本发明提供在不存在键重复的情况下比非专利文献1的技术更高速地在保持隐匿性的状态下将2个表格结合的秘密结合系统、方法、秘密计算装置以及程序。
用于解决课题的手段
基于本发明的一方式的秘密结合系统是包含多个秘密计算装置的秘密结合系统,F是任意的环,将α设为任意的向量,[α]是α被进行秘密分散后的份额,将β设为任意的置换,{{β}}是β被进行秘密分散后的份额,m0,m1,L0,L1是1以上的整数,k0∈Fm0是第一表格的键的向量,k1∈Fm1是第二表格的键的向量,设为p=0,…,L0-1,v0,p∈Fm0是第一表格的属性p的属性值的向量,设为q=0,…,L1-1,v1,q∈Fm1是第二表格的属性q的属性值的向量,π0,π1分别是长度m0,m1的规定的置换,多个秘密计算装置包含:多个向量结合部,使用向量k0的份额[k0]以及向量k1的份额[k1],生成将向量k0以及向量k1结合后的向量k'∈[F]m0+m1的份额[k'];多个第一置换计算部,使用份额[k'],生成将向量k'按升序进行稳定排序的置换σ的份额{{σ}};多个第一置换应用部,使用份额[k']以及份额{{σ}},生成对向量k'应用了置换σ的向量σ(k')的份额[σ(k')];多个第一向量生成部,使用份额[σ(k')],生成在向量σ(k')的某个要素和该要素的下一个要素相同的情况下具有1、不同的情况下具有0作为与该要素对应的要素的向量e的份额[e];多个第二向量生成部,使用份额[e],生成在向量e的某个要素和该要素的前一个要素的一方为1的情况下具有1、除此以外的情况下具有0作为与该要素对应的要素的向量e'的份额[e'];多个比特反转部,使用份额[e'],生成使向量e'的各要素比特反转后的向量e”的份额[e”];多个第二置换计算部,使用份额[e”],生成将向量e”按升序进行稳定排序的置换σ'的份额{{σ'}};多个第二置换应用部,使用份额[e”]以及份额{{σ'}},生成对向量e”应用了置换σ'的向量σ'(e”)的份额[σ'(e”)];多个第三向量生成部,使用份额[σ'(e”)],生成在向量σ'(e”)的某个要素i为0的情况下具有└i/2┘、非0的情况下具有0作为与该要素i对应的要素的向量x的份额[x];多个逆置换应用部,使用份额[x]、份额{{σ}}以及份额{{σ'}},生成对向量x应用了置换σ'的逆置换σ'-1以及置换σ的逆置换σ-1后的向量σ-1(σ'-1(x))的份额[σ-1(σ'-1(x))];多个向量分离部,使用份额[σ-1(σ'-1(x))],生成由从向量σ-1(σ'-1(x))的开头起m0个要素构成的向量s0的份额[s0]、以及由向量σ-1(σ'-1(x))的剩余的m1个要素构成的向量s1的份额[s1];多个第三置换应用部,使用份额[s0]、份额[s1]以及置换π0,π1,生成对向量s0应用了置换π0后的向量τ0:=π0(s0)的份额[π0(s0)]、以及对向量s1应用了置换π1后的向量τ1:=π1(s1)的份额[π1(s1)],公开τ0:=π0(s0)以及τ1:=π1(s1);多个属性值置换部,使用置换π0的份额{{π0}}、置换π1的份额{{π1}}、向量v0,p的份额[v0,p]以及向量v1,q的份额[v1,q],生成将第一表格的各属性p的属性值的向量v0,p以置换π0进行置换后的向量v'0,p的份额[v'0,p]、以及将第二表格的各属性q的属性值的向量v1,q以置换π1进行置换后的向量v'1,q的份额[v'1,q];以及多个第四向量生成部,使用向量τ0、向量τ1、份额[v'0,p]以及份额[v'1,q],生成在向量τ0的第i'个要素非0的情况下具有向量v'0,p的第i'个要素作为第i'-1个要素的向量v”0,p的份额[v”0,p]、以及在向量τ1的第i'个要素非0的情况下具有向量v'1,q的第i'个要素作为第i'-1个要素的向量v”1,q的份额[v”1,q]。
发明效果
通过使用逆置换,在不存在键重复的情况下能够比非专利文献1的技术更高速地在保持隐匿性的状态下将2个表格结合。
附图说明
图1是例示秘密结合系统的功能结构的图。
图2是例示秘密计算装置的功能结构的图。
图3是例示秘密结合方法的处理过程的图。
图4是表示计算机的功能结构例的图。
具体实施方式
以下,对本发明的实施方式进行详细说明。另外,对附图中具有相同的功能的结构部附加相同的编号,省略重复说明。
参照图1,对实施方式的秘密结合系统的结构例进行说明。秘密结合系统包含N(≥2)台秘密计算装置11,…,1N。在本方式中,秘密计算装置11,…,1N分别连接到通信网络2。通信网络2是构成为所连接的各装置相互能够通信的线路交换方式或者分组(packet)交换方式的通信网络,例如是互联网(internet)或LAN(局域网(Local Area Network))、WAN(广域网(Wide Area Network))等。另外,各装置不需要必定得经由通信网络2能够在线(online)通信。例如,也可以构成为,将要输入给秘密计算装置11,…,1N的信息存储在磁带或USB存储器等便携式记录介质中,从该便携式记录介质离线(offline)输入给秘密计算装置11,…,1N。
参照图2,对秘密结合系统所包含的秘密计算装置1n(n=1,…,N)的结构例进行说明。例如如图2所示,秘密结合系统的秘密计算装置1n包括向量结合部11n、第一置换计算部12n、第一置换应用部13n、第一向量生成部14n、第二向量生成部15n、比特反转部16n、第二置换计算部17n、第二置换应用部18n、第三向量生成部19n、逆置换应用部110n、向量分离部111n、第三置换应用部112n、属性值置换部113n以及第四向量生成部114n。
通过秘密计算装置1n(1≤n≤N)的各结构部与其他秘密计算装置1n'(n'=1,…,N,其中n≠n')的各结构部协作并进行后述的各步骤的处理,实施方式的秘密结合方法得以实现。
另外,各步骤的处理通过秘密计算来进行。即,秘密计算装置1n不将份额(share)恢复、换言之不知道份额的内容,而进行各步骤的处理。
秘密计算装置1n例如是在具有中央运算处理装置(中央处理单元(CPU:CentralProcessing Unit))、主存储装置(随机存取存储器(RAM:Random Access Memory))等的公知或者专用的计算机中读入特别的程序而被构成的特别的装置。秘密计算装置1n例如基于中央运算处理装置的控制而执行各处理。输入给秘密计算装置1n的数据或在各处理中得到的数据例如被储存于主存储装置,储存于主存储装置的数据根据需要被读出到中央运算处理装置而在其他处理中被利用。秘密计算装置1n的各处理部的至少一部分也可以通过集成电路等硬件而被构成。
在以下的说明中,设α为任意的向量而[α]是α被进行秘密分散后的份额,设β为任意的置换而{{β}}是β被进行秘密分散后的份额。
参照图3,对实施方式的秘密结合系统所执行的秘密结合方法的处理过程进行说明。
以下说明的秘密结合系统将第一表格和第二表格秘密垂直结合。换言之,以下说明的秘密结合系统保持隐匿性、且得到关于第一表格以及第二表格的共同的键的、第一表格的属性值以及第二表格的属性值。
设m0,m1,L0,L1是1以上的整数。m0,m1,L0,L1可以是相同的值,也可以是不同的值。
第一表格具有m0个记录(record)。m0个记录各自具有1个键、以及L0个属性的属性值。设k0∈Fm0是第一表格的键的向量。设为p=0,…,L0-1,设v0,p∈Fm0是第一表格的属性p的属性值的向量。设在第一表格之中不存在重复的键。
[F]m0的上标字符中的m0意思是“m0”。这样,在上标字符中,有省略更多的上标字符以及下标字符的表现的情况。同样,在下标字符中,有省略更多的上标字符以及下标字符的表现的情况。
第二表格有m1个记录。m1个记录各自具有1个键、以及L1个属性的属性值。设k1∈Fm1是第二表格的键的向量。设为q=0,…,L1-1,设v1,q∈Fm1是上述第二表格的属性q的属性值的向量。设在第二表格中不存在重复的键。
例如,设第一表格的记录数为3,由键的向量k0=(1,2,3)T、以及1个属性z1的属性值的向量v0,1=(5,10,1)T构成。
此外,设第二表格的记录数为4,由键的向量k1=(1,3,4,5)T、以及1个属性z1'的属性值的向量v1,1=(2,4,9,8)T构成。
<步骤S1>
向量k0的份额[k0]以及向量k1的份额[k1]被输入向量结合部111,…,11N。
向量结合部111,…,11N将[k0]和[k1]结合而得到[k']∈[F]m0+m1。
更详细而言,向量结合部111,…,11N使用向量k0的份额[k0]以及向量k1的份额[k1],生成将向量k0以及向量k1结合后的向量k'∈[F]m0+m1的份额[k'](步骤S1)。
所生成的份额[k']被输出给第一置换计算部121,…,12N以及第一置换应用部131,…,13N。
例如,设向量k0=(1,2,3)T,向量k1=(1,3,4,5)T。在该情况下,成为向量k'=(1,2,3,1,3,4,5)T。
<步骤S2>
份额[k']被输入给第一置换计算部121,…,12N。
第一置换计算部121,…,12N得到[k']的排序(sort){{σ}}。
更详细而言,第一置换计算部121,…,12N使用份额[k'],生成将向量k'按升序进行稳定排序的置换σ的份额{{σ}}(步骤S2)。
稳定排序是指同等的数据的排序前的顺序在排序后也被保存的情况。进行稳定排序的置换σ的份额{{σ}}的生成例如能够通过参考文献1的方法来实现。
〔参考文献1〕五十嵐大、濱田浩気、菊池亮、千田浩司、「超高速秘密計算ソートの設計と実装:秘密計算がスクリプト言語に並ぶ日」、CSS2017、2017
所生成的份额{{σ}}被输出给第一置换应用部131,…,13N以及逆置换应用部1101,…,110N。
例如,设向量k'=(1,2,3,1,3,4,5)T。在该情况下,置换σ成为以下的算式(1)那样。例如,设为编号始于1而被标记,置换σ的各列(i,j)T意思是将应用了置换的向量的第i个要素移动到第j个的情况。
[算式1]
另外,向量k'的各要素也可以是被进行比特分解后的要素。即,对于向量k'的各要素而言,该各要素也可以是用0,1的比特来表现的要素。
<步骤S3>
份额[k']以及份额{{σ}}被输入给第一置换应用部131,…,13N。
第一置换应用部131,…,13N对[k']应用{{σ}}而得到[σ(k')]。
更详细而言,第一置换应用部131,…,13N使用份额[k']以及份额{{σ}},生成对向量k'应用了置换σ的向量σ(k')的份额[σ(k')](步骤S3)。
所生成的份额[σ(k')]被输出给第一向量生成部141,…,14N。
例如,设向量k'=(1,2,3,1,3,4,5)T,置换σ是上述的算式(1)所表示的置换。在该情况下,成为向量σ(k')=(1,1,2,3,3,4,5)T。
<步骤S4>
份额[σ(k')]被输入给第一向量生成部141,…,14N。
第一向量生成部141,…,14N得到[ei]:=[σ(k')i=σ(k')i+1]、其中[em0+m1-1]:=[0]的[e]。将i设为0以上的整数,ei意思是向量e的第i个要素,σ(k')i意思是向量σ(k')的第i个要素。这样,将i设为0以上的整数,向量的下标i意思是该向量的第i个要素。":="意思是在":="左边的变量中代入":="右边的值。例如,a:=b意思是在变量a中代入b的值。
另外,设若将向量的要素数设为M,则将向量的最先的要素称为第0个要素,将向量的下一个要素称为第1个要素,将向量的最后的要素称为第M-1个要素。
更详细而言,第一向量生成部141,…,14N使用份额[σ(k')],生成在向量σ(k')的某个要素与该要素的下一个要素相同的情况下具有1、不同的情况下具有0作为与该要素对应的要素的向量e的份额[e](步骤S4)。其中,设向量e的最后的要素为0。
所生成的份额[e]被输出给第二向量生成部151,…,15N。
例如,设向量σ(k')=(1,1,2,3,3,4,5)T。在该情况下,成为向量e=(1,0,0,1,0,0,0)T。
<步骤S5>
份额[e]被输入给第二向量生成部151,…,15N。
第二向量生成部151,…,15N得到[e'i]=[ei(+)ei-1]、其中[e'0]=[e0]的[e']。(+)是逻辑异或或者加法运算。
更详细而言,第二向量生成部151,…,15N使用份额[e],生成在向量e的某个要素和该要素的前一个要素的一方为1的情况下具有1、在除此以外的情况下具有0作为与该要素对应的要素的向量e'的份额[e'](步骤S5)。其中,设向量e'的最先的要素与向量e的最先的要素相同。
所生成的份额[e']被输出给比特反转部161,…,16N。
例如,设向量e=(1,0,0,1,0,0,0)T。在该情况下,成为向量e'=(1,1,0,1,1,0,0)T。
<步骤S6>
份额[e']被输入给比特反转部161,…,16N。
比特反转部161,…,16N得到[e']的比特反转[e”]。
更详细而言,比特反转部161,…,16N使用份额[e'],生成使向量e'的各要素比特反转后的向量e”的份额[e”](步骤S6)。
所生成的份额[e”]被输出给第二置换计算部171,…,17N以及第二置换应用部181,…,18N。
例如,设e'=(1,1,0,1,1,0,0)T。在该情况下,成为向量e”=(0,0,1,0,0,1,1)T。
另外,在向量k'的各要素是被进行比特分解后的要素的情况下,e”的环也可以通过例如mod P变换而被变更。P是3以上的质数。mod P变换例如能够通过参考文献1的Scheme5所记载的方法实现。
<步骤S7>
份额[e”]被输入给第二置换计算部171,…,17N。
第二置换计算部171,…,17N得到[e”]的排序{{σ'}}。
更详细而言,第二置换计算部171,…,17N使用份额[e”],生成将向量e”按升序进行稳定排序的置换σ'的份额{{σ'}}(步骤S7)。
所生成的份额{{σ'}}被输出给第二置换应用部181,…,18N以及逆置换应用部1101,…,110N。
例如,设向量e”=(0,0,1,0,0,1,1)T。在该情况下,置换σ'成为以下的算式(2)那样。
[算式2]
<步骤S8>
份额[e”]以及份额{{σ'}}被输入给第二置换应用部181,…,18N。
第二置换应用部181,…,18N对[e”]应用{{σ'}}而得到[σ'(e”)]。
更详细而言,第二置换应用部181,…,18N使用份额[e”]以及份额{{σ'}},生成对向量e”应用置换σ'后的向量σ'(e”)的份额[σ'(e”)](步骤S8)。
所生成的份额[σ'(e”)]被输出给第三向量生成部191,…,19N。
例如,设向量e”=(0,0,1,0,0,1,1)T,置换σ'是上述的算式(2)所表示的置换。在该情况下,成为向量σ'(e”)=(0,0,0,0,1,1,1)T。
<步骤S9>
份额[σ'(e”)]被输入给第三向量生成部191,…,19N。
第三向量生成部191,…,19N得到[x]:=[σ'(e”)i?0:└i/2┘+1]。
更详细而言,第三向量生成部191,…,19N使用份额[σ'(e”)],生成在向量σ'(e”)的某个要素i为0的情况下具有└i/2┘、非0的情况下具有0作为与该要素i对应的要素的向量x的份额[x](步骤S9)。
这里,i=0,…,m0+m1-1,└i/2┘意思是i/2以下的最大整数。
所生成的份额[x]被输出给逆置换应用部1101,…,110N。
例如,设向量σ'(e”)=(0,0,0,0,1,1,1)T。在该情况下,成为向量x=(1,1,2,2,0,0,0)T。
<步骤S10>
份额[x]、份额{{σ}}以及份额{{σ'}}被输入给逆置换应用部1101,…,110N。
逆置换应用部1101,…,110N对[x]逆应用{{σ'}}和{{σ}}而得到[σ-1(σ'-1(x))]。
更详细而言,逆置换应用部1101,…,110N使用份额[x]、份额{{σ}}以及份额{{σ'}},生成对向量x应用置换σ'的逆置换σ'-1以及置换σ的逆置换σ-1后的向量σ-1(σ'-1(x))的份额[σ-1(σ'-1(x))](步骤S10)。
所生成的份额[σ-1(σ'-1(x))]被输出给向量分离部1111,…,111N。
例如,设向量x=(1,1,2,2,0,0,0)T,置换σ是上述的算式(1)所表示的置换,置换σ'是上述的算式(2)所表示的置换。在该情况下,成为向量σ-1(σ'-1(x))=(1,0,2,1,2,0,0)T。
<步骤S111>
份额[σ-1(σ'-1(x))]被输入给向量分离部1111,…,111N。
向量分离部1111,…,111N将[σ-1(σ'-1(x))]分离为从开头起m0个要素[s0]以及剩余的m1个要素[s1]。
更详细而言,向量分离部1111,…,111N使用份额[σ-1(σ'-1(x))],生成由从向量σ-1(σ'-1(x))的开头起m0个要素构成的向量s0的份额[s0]、以及由向量σ-1(σ'-1(x))的剩余的m1个要素构成的向量s1的份额[s1](步骤S11)。
所生成的份额[s0]以及份额[s1]被输出给第三置换应用部1121,…,112N。
例如,设向量σ-1(σ'-1(x))=(1,0,2,1,2,0,0)T。在该情况下,成为向量s0=(1,0,2)T、向量s1=(1,2,0,0)T。
向量s0,s1表示在第一表格和第二表格中重复的键的位置。例如,设第一表格的键的向量为k0=(1,2,3)T,第二表格的键的向量为k1=(1,3,4,5)T。在该情况下,成为向量s0=(1,0,2)T、向量s1=(1,2,0,0)T。在第一表格和第二表格中重复的键是“1”、“3”。向量s0=(1,0,2)T以及向量s1=(1,2,0,0)T分别表示向量k0=(1,2,3)T以及k1=(1,3,4,5)T之中的“1”、“3”的位置。
<步骤S12>
份额[s0]以及份额[s1]被输入给第三置换应用部1121,…,112N。
第三置换应用部1121,…,112N得到[π0(s0)],[π1(s1)],公开τ0:=π0(s0),τ1:=π1(s1)。
更详细而言,第三置换应用部1121,…,112N使用份额[s0]、份额[s1]以及置换π0,π1,生成对向量s0应用置换π0后的向量τ0:=π0(s0)的份额[π0(s0)]、以及对向量s1应用置换π1后的向量τ1:=π1(s1)的份额[π1(s1)],公开向量τ0以及向量τ1(步骤S12)。向量τ0以及向量τ1被公开给秘密计算装置1n(1≤n≤N)。
置换π0,π1是规定的置换,例如是随机置换。置换π0,π1可以是预先规定的置换,也可以在进行步骤S12的处理时被生成。置换π0,π1以及它们的份额{{π0}},{{π1}}例如能够通过参考文献1的4.1节所记载的方法生成。设秘密计算装置1n(1≤n≤N)具有关于置换π0,π1以及它们的份额{{π0}},{{π1}}的信息,能够使用置换π0,π1以及它们的份额{{π0}},{{π1}}进行计算。
所生成的份额[π0(s0)]以及份额[π1(s1)]被输出给属性值置换部1131,…,113N。
例如,设向量s0=(1,0,2)T,向量s1=(1,2,0,0)T,π0是以下的算式(3)所表示的置换,π1是以下的算式(4)所表示的置换。
[算式3]
在该情况下,成为向量τ0=(0,2,1)T、向量τ1=(0,1,0,2)T。
<步骤S13>
份额[v0,p]以及份额[v1,q]被输入给属性值置换部1131,…,113N。
属性值置换部1131,…,113N通过{{π0}}对第一表格的各属性值进行置换,通过{{π1}}对第二表格的各属性值进行置换。
更详细而言,属性值置换部1131,…,113N使用置换π0的份额{{π0}}、置换π1的份额{{π1}}、向量v0,p的份额[v0,p]以及向量v1,q的份额[v1,q],生成通过置换π0将第一表格的各属性p(p=0,…,m0-1)的属性值的向量v0,p进行置换后的向量v'0,p的份额[v'0,p]、以及通过置换π1将第二表格的各属性q(q=0,…,m1-1)的属性值的向量v1,q进行置换后的向量v'1,q的份额[v'1,q](步骤S13)。
所生成的份额[v'0,p]以及份额[v'1,q]被输出给第四向量生成部1141,…,114N。
例如,设第一表格的属性z1的向量v0,1=(5,10,1)T,第二表格的属性z1'的向量v1,1=(2,4,9,8)T,π0是通过的算式(3)所表示的置换,π1是上述的算式(4)所表示的置换。在该情况下,成为向量v'0,1=(10,1,5)T、向量v'1,1=(9,2,8,4)T。
<步骤S14>
向量τ0、向量τ1、份额[v'0,p]以及份额[v'1,q]被输入给第四向量生成部1141,…,114N。
第四向量生成部1141,…,114N设为i=1,2而关于进行置换后的各属性值[v'i,j]得到在(τi)i'≠0时设为[(v”i,j)(τi)i'-1]:=[(v'i,j)i']的[(v”i,j)]。
更详细而言,第四向量生成部1141,…,114N使用向量τ0、向量τ1、份额[v'0,p]以及份额[v'1,q],生成在向量τ0的第i'个要素非0的情况下具有向量v'0,p的第i'个要素作为第i'-1个要素的向量v”0,p的份额[v”0,p]、以及在向量τ1的第i'个要素非0的情况下具有向量v'1,q的第i'个要素作为第i'-1个要素的向量v”1,q的份额[v”1,q](步骤S14)。第四向量生成部1141,…,114N对各p(p=0,…,L0-1)以及各q(q=0,…,L1-1)进行该处理。
例如,设向量τ0=(0,2,1)T、向量v'0,1=(10,1,5)T、向量τ1=(0,1,0,2)T、向量v'1,1=(9,2,8,4)T。在该情况下,成为向量v”0,1=(5,1)T、向量v”1,1=(2,4)T。
由于向量s0,s1表示在第一表格和第二表格中重复的键的位置,所以将向量s0,s1分别通过置换π0,π1进行置换后的向量τ0,τ1表示在基于置换π0,π1的置换后的第一表格和第二表格中重复的键的位置。
在上述的例子中,向量τ0=(0,2,1)T的第2个要素“1”表示基于置换π0的置换后的第一表格的键“1”的位置,向量τ0=(0,2,1)T的第1个要素“2”表示基于置换π0的置换后的第一表格的键“3”的位置。
同样,在上述的例子中,向量τ1=(0,1,0,2)T的第1个要素“1”表示基于置换π1的置换后的第二表格的键“1”的位置,向量τ1=(0,1,0,2)T的第3个要素“2”表示基于置换π1的置换后的第二表格的键“3”的位置。
因此,通过在(τi)i'≠0时设为[(v”i,j)(τi)i'-1]:=[(v'i,j)i'],能够将第一表格的键“1”的记录的属性z1的属性值“5”作为向量v”0,1=(5,1)T的第0个要素,将第一表格的键“3”的记录的属性z1的属性值“1”作为向量v”0,1=(5,1)T的第1个要素。
此外,能够将第二表格的键“1”的记录的属性z1'的属性值“2”作为向量v”1,1=(2,4)T的第0个要素,将第二表格的键“3”的记录的属性z1'的属性值“4”作为向量v”1,1=(2,4)T的第1个要素。
换言之,向量v”0,1=(5,1)T的第0个要素“5”是第一表格的键“1”的记录的属性z1的属性值,向量v”0,1=(5,1)T的第1个要素“1”是第一表格的键“3”的记录的属性z1的属性值。
此外,向量v”1,1=(2,4)T的第0个要素“2”是第二表格的键“1”的记录的属性z1'的属性值,向量v”1,1=(2,4)T的第1个要素“4”是第二表格的键“3”的记录的属性z1'的属性值。
这样,可以说,向量v”0,1=(5,1)T、向量v”1,1=(2,4)T表示关于第一表格以及第二表格的共同的键“1”、“3”的、第一表格的属性值以及第二表格的属性值。
根据该实施方式,能够在保持隐匿性的状态下得到关于第一表格以及第二表格的共同的键的、第一表格的属性值以及第二表格的属性值。
[变形例]
另外,也可以将x设为2以上的正整数,键的属性是x个属性的复合键。在该情况下,例如也可以如以下那样进行步骤S1的处理。
设第一表格的键为k0,0,…,k0,x-1。设第二表格的键为k1,0,…,k1,x-1。
在该情况下,在步骤S1的处理中,对于各i(其中,i=0,…,x-1)将k0,i和k1,i结合而得到k'i。然后,将各k'i进行比特分解而设为比特表现,横向进行结合。例如在k'0=(1,2,3,1,3,0,1)T,k'1=(0,0,0,0,0,1,1)T时,若将k'0比特分解,则成为(k'0)0=(1,0,1,1,1,0,1)T,(k'0)1=(0,1,1,0,1,0,0)T。
这里,由于k'0取从1到3的值,所以k'0的各要素能够用2比特来表现。(k'0)0是将k'0进行比特分解时的低位比特,(k'0)1是将k'0进行比特分解时的高位比特。在本例中由于k'1原本是1比特数所以不需要进行分解,所以设k'1=(k'1)0。若将(k'0)0,(k'0)1,(k'1)0横向进行结合,则成为
[算式4]
若将这样排列后的表现视为矩阵,将该矩阵的各行视为1记录的键的比特表现,则得到(1,2,3,1,3,4,5)这样的键的比特表现的向量。也可以将该向量用作在步骤S2以后使用的k'。这样,在复合键的情况下也能够进行处理。
就复合键而言,设键的重复是指从全部键属性的值的组合的角度来看是否重复,若只是各个属性的值重复则不视为重复。例如,组合(1,0)和(1,1)不重复。
以上,对本发明的实施方式进行了说明,但是不言而喻,具体的结构不限于这些实施方式,即使在不脱离本发明的宗旨的范围内存在适当设计的变更等,也包含于本发明。
在实施方式中说明过的各种处理不仅可以基于记载的顺序按时间序列执行,也可以根据执行处理的装置的处理能力或者根据需要来并行地或者单独地执行。
[程序、记录介质]
上述的各种处理能够通过在图4所示的计算机的记录部2020中读入使上述方法的各步骤执行的程序,使控制部2010、输入部2030、输出部2040等进行操作来实施。
记述了该处理内容的程序能够预先记录在计算机可读取的记录介质中。作为计算机可读取的记录介质,例如也可以是磁记录装置、光盘、光磁记录介质、半导体存储器等任意的记录介质。
此外,该程序的流通例如通过销售、转让、出租等记录了该程序的DVD、CD-ROM等便携式记录介质来进行。进一步,也可以设为下述结构:将该程序预先储存在服务器计算机的存储装置中,经由网络从服务器计算机向其他计算机转发该程序,从而使该程序流通。
执行这样的程序的计算机例如首先将记录在便携式记录介质中的程序或者从服务器计算机转发的程序暂时储存在自身的存储装置中。然后,在执行处理时,该计算机读取自身的存储装置所储存的程序,执行基于所读取的程序的处理。此外,作为该程序的其他执行方式,也可以是,计算机从便携式记录介质直接读取程序,执行基于该程序的处理,进一步,还可以是,每当该计算机被从服务器计算机转发程序时,依次执行基于所接受的程序的处理。此外,也可以设为通过不进行从服务器计算机向该计算机的程序的转发而仅通过其执行指示和结果获取来实现处理功能的、所谓ASP(应用服务提供商(Application ServiceProvider))型的服务而执行上述的处理的结构。另外,设在本方式中的程序中包含用于基于电子计算机的处理的信息且近似等效于程序的信息(不是对于计算机的直接的指令,但是是具有对计算机的处理进行规定的性质的数据等)。
此外,在该方式中,设为通过在计算机上执行规定的程序来构成本装置,但是也可以设为通过硬件方式来实现这些处理内容的至少一部分。
Claims (4)
1.一种秘密结合系统,是包含多个秘密计算装置的秘密结合系统,
F是任意的环,将α设为任意的向量,[α]是α被进行秘密分散后的份额,将β设为任意的置换,{{β}}是β被进行秘密分散后的份额,m0,m1,L0,L1是1以上的整数,k0∈Fm0是第一表格的键的向量,k1∈Fm1是第二表格的键的向量,设为p=0,…,L0-1,v0,p∈Fm0是上述第一表格的属性p的属性值的向量,设为q=0,…,L1-1,v1,q∈Fm1是上述第二表格的属性q的属性值的向量,π0,π1分别是长度m0,m1的规定的置换,
上述多个秘密计算装置包含:
多个向量结合部,使用上述向量k0的份额[k0]以及上述向量k1的份额[k1],生成将上述向量k0以及上述向量k1结合后的向量k'∈[F]m0+m1的份额[k'];
多个第一置换计算部,使用上述份额[k'],生成将上述向量k'按升序进行稳定排序的置换σ的份额{{σ}};
多个第一置换应用部,使用上述份额[k']以及上述份额{{σ}},生成对上述向量k'应用了上述置换σ的向量σ(k')的份额[σ(k')];
多个第一向量生成部,使用上述份额[σ(k')],生成在上述向量σ(k')的某个要素和该要素的下一个要素相同的情况下具有1、不同的情况下具有0作为与该要素对应的要素的向量e的份额[e];
多个第二向量生成部,使用上述份额[e],生成在上述向量e的某个要素和该要素的前一个要素的一方为1的情况下具有1、除此以外的情况下具有0作为与该要素对应的要素的向量e'的份额[e'];
多个比特反转部,使用上述份额[e'],生成使上述向量e'的各要素比特反转后的向量e”的份额[e”];
多个第二置换计算部,使用上述份额[e”],生成将上述向量e”按升序进行稳定排序的置换σ'的份额{{σ'}};
多个第二置换应用部,使用上述份额[e”]以及上述份额{{σ'}},生成对上述向量e”应用了上述置换σ'的向量σ'(e”)的份额[σ'(e”)];
多个第三向量生成部,使用上述份额[σ'(e”)],生成在上述向量σ'(e”)的某个要素i为0的情况下具有└i/2┘、非0的情况下具有0作为与该要素i对应的要素的向量x的份额[x];
多个逆置换应用部,使用上述份额[x]、上述份额{{σ}}以及上述份额{{σ'}},生成对上述向量x应用了上述置换σ'的逆置换σ'-1以及上述置换σ的逆置换σ-1后的向量σ-1(σ'-1(x))的份额[σ-1(σ'-1(x))];
多个向量分离部,使用上述份额[σ-1(σ'-1(x))],生成由从上述向量σ-1(σ'-1(x))的开头起m0个要素构成的向量s0的份额[s0]、以及由上述向量σ-1(σ'-1(x))的剩余的m1个要素构成的向量s1的份额[s1];
多个第三置换应用部,使用上述份额[s0]、上述份额[s1]以及上述置换π0,π1,生成对上述向量s0应用了上述置换π0后的向量τ0:=π0(s0)的份额[π0(s0)]、以及对上述向量s1应用了上述置换π1后的向量τ1:=π1(s1)的份额[π1(s1)],公开τ0:=π0(s0)以及τ1:=π1(s1);
多个属性值置换部,使用上述置换π0的份额{{π0}}、上述置换π1的份额{{π1}}、上述向量v0,p的份额[v0,p]以及上述向量v1,q的份额[v1,q],生成将上述第一表格的各属性p的属性值的向量v0,p以上述置换π0进行置换后的向量v'0,p的份额[v'0,p]、以及将上述第二表格的各属性q的属性值的向量v1,q以上述置换π1进行置换后的向量v'1,q的份额[v'1,q];以及
多个第四向量生成部,使用上述向量τ0、上述向量τ1、上述份额[v'0,p]以及上述份额[v'1,q],生成在上述向量τ0的第i'个要素非0的情况下具有上述向量v'0,p的第i'个要素作为第i'-1个要素的向量v”0,p的份额[v”0,p]、以及在上述向量τ1的第i'个要素非0的情况下具有上述向量v'1,q的第i'个要素作为第i'-1个要素的向量v”1,q的份额[v”1,q]。
2.权利要求1的秘密结合系统的秘密计算装置。
3.一种秘密结合方法,
F是任意的环,将α设为任意的向量,[α]是α被进行秘密分散后的份额,将β设为任意的置换,{{β}}是β被进行秘密分散后的份额,m0,m1,L0,L1是1以上的整数,k0∈Fm0是第一表格的键的向量,k1∈Fm1是第二表格的键的向量,设为p=0,…,L0-1,v0,p∈Fm0是上述第一表格的属性p的属性值的向量,设为q=0,…,L1-1,v1,q∈Fm1是上述第二表格的属性q的属性值的向量,π0,π1分别是长度m0,m1的规定的置换,
上述秘密结合方法包含:
多个向量结合步骤,多个向量结合部使用上述向量k0的份额[k0]以及上述向量k1的份额[k1],生成将上述向量k0以及上述向量k1结合后的向量k'∈[F]m0+m1的份额[k'];
多个第一置换计算步骤,多个第一置换计算部使用上述份额[k'],生成将上述向量k'按升序进行稳定排序的置换σ的份额{{σ}};
多个第一置换应用步骤,多个第一置换应用部使用上述份额[k']以及上述份额{{σ}},生成对上述向量k'应用了上述置换σ的向量σ(k')的份额[σ(k')];
多个第一向量生成步骤,多个第一向量生成部使用上述份额[σ(k')],生成在上述向量σ(k')的某个要素和该要素的下一个要素相同的情况下具有1、不同的情况下具有0作为与该要素对应的要素的向量e的份额[e];
多个第二向量生成步骤,多个第二向量生成部使用上述份额[e],生成在上述向量e的某个要素和该要素的前一个要素的一方为1的情况下具有1、除此以外的情况下具有0作为与该要素对应的要素的向量e'的份额[e'];
多个比特反转步骤,多个比特反转部使用上述份额[e'],生成使上述向量e'的各要素比特反转后的向量e”的份额[e”];
多个第二置换计算步骤,多个第二置换计算部使用上述份额[e”],生成将上述向量e”按升序进行稳定排序的置换σ'的份额{{σ'}};
多个第二置换应用步骤,多个第二置换应用部使用上述份额[e”]以及上述份额{{σ'}},生成对上述向量e”应用了上述置换σ'的向量σ'(e”)的份额[σ'(e”)];
多个第三向量生成步骤,多个第三向量生成部使用上述份额[σ'(e”)],生成在上述向量σ'(e”)的某个要素i为0的情况下具有└i/2┘、非0的情况下具有0作为与该要素i对应的要素的向量x的份额[x];
多个逆置换应用步骤,多个逆置换应用部使用上述份额[x]、上述份额{{σ}}以及上述份额{{σ'}},生成对上述向量x应用了上述置换σ'的逆置换σ'-1以及上述置换σ的逆置换σ-1后的向量σ-1(σ'-1(x))的份额[σ-1(σ'-1(x))];
多个向量分离步骤,多个向量分离部使用上述份额[σ-1(σ'-1(x))],生成由从上述向量σ-1(σ'-1(x))的开头起m0个要素构成的向量s0的份额[s0]、以及由上述向量σ-1(σ'-1(x))的剩余的m1个要素构成的向量s1的份额[s1];
多个第三置换应用步骤,多个第三置换应用部使用上述份额[s0]、上述份额[s1]以及上述置换π0,π1,生成对上述向量s0应用了上述置换π0后的向量τ0:=π0(s0)的份额[π0(s0)]、以及对上述向量s1应用了上述置换π1后的向量τ1:=π1(s1)的份额[π1(s1)],公开τ0:=π0(s0)以及τ1:=π1(s1);
多个属性值置换步骤,多个属性值置换部使用上述置换π0的份额{{π0}}、上述置换π1的份额{{π1}}、上述向量v0,p的份额[v0,p]以及上述向量v1,q的份额[v1,q],生成将上述第一表格的各属性p的属性值的向量v0,p以上述置换π0进行置换后的向量v'0,p的份额[v'0,p]、以及将上述第二表格的各属性q的属性值的向量v1,q以上述置换π1进行置换后的向量v'1,q的份额[v'1,q];以及
多个第四向量生成步骤,多个第四向量生成部使用上述向量τ0、上述向量τ1、上述份额[v'0,p]以及上述份额[v'1,q],生成在上述向量τ0的第i'个要素非0的情况下具有上述向量v'0,p的第i'个要素作为第i'-1个要素的向量v”0,p的份额[v”0,p]、以及在上述向量τ1的第i'个要素非0的情况下具有上述向量v'1,q的第i'个要素作为第i'-1个要素的向量v”1,q的份额[v”1,q]。
4.用于使计算机作为权利要求2的秘密计算装置的各部发挥功能的程序。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018116576 | 2018-06-20 | ||
JP2018-116576 | 2018-06-20 | ||
PCT/JP2019/023390 WO2019244756A1 (ja) | 2018-06-20 | 2019-06-13 | 秘密結合システム、方法、秘密計算装置及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
CN112313728A true CN112313728A (zh) | 2021-02-02 |
CN112313728B CN112313728B (zh) | 2024-04-19 |
Family
ID=68982833
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201980040356.9A Active CN112313728B (zh) | 2018-06-20 | 2019-06-13 | 秘密结合系统、方法、秘密计算装置以及记录介质 |
Country Status (6)
Country | Link |
---|---|
US (1) | US11797540B2 (zh) |
EP (1) | EP3813042B1 (zh) |
JP (1) | JP7081663B2 (zh) |
CN (1) | CN112313728B (zh) |
AU (1) | AU2019288508B2 (zh) |
WO (1) | WO2019244756A1 (zh) |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2014007310A1 (ja) * | 2012-07-05 | 2014-01-09 | 日本電信電話株式会社 | 秘密分散システム、データ分散装置、分散データ変換装置、秘密分散方法、およびプログラム |
JP2014139640A (ja) * | 2013-01-21 | 2014-07-31 | Nippon Telegr & Teleph Corp <Ntt> | 秘密計算による表の等結合システム、方法 |
US20150193633A1 (en) * | 2012-07-05 | 2015-07-09 | Nippon Telegraph And Telephone Corporation | Secret sharing system, data distribution apparatus, distributed data transform apparatus, secret sharing method and program |
US20160335924A1 (en) * | 2014-01-17 | 2016-11-17 | Nippon Telegraph And Telephone Corporation | Secret calculation method, secret calculation system, random permutation device, and program |
JP2017207939A (ja) * | 2016-05-19 | 2017-11-24 | 日本電信電話株式会社 | リスクベース認証装置、リスク判定モデル用学習データ生成装置、リスク判定モデル学習装置、リスク判定モデル用学習データ生成方法、リスク判定モデル学習方法、プログラム |
CN107533812A (zh) * | 2015-05-12 | 2018-01-02 | 日本电信电话株式会社 | 秘密分散方法、秘密分散系统、分散装置和程序 |
WO2018061800A1 (ja) * | 2016-09-27 | 2018-04-05 | 日本電信電話株式会社 | 秘密等結合システム、秘密等結合装置、秘密等結合方法、プログラム |
-
2019
- 2019-06-13 US US17/252,290 patent/US11797540B2/en active Active
- 2019-06-13 CN CN201980040356.9A patent/CN112313728B/zh active Active
- 2019-06-13 JP JP2020525639A patent/JP7081663B2/ja active Active
- 2019-06-13 EP EP19822348.9A patent/EP3813042B1/en active Active
- 2019-06-13 AU AU2019288508A patent/AU2019288508B2/en active Active
- 2019-06-13 WO PCT/JP2019/023390 patent/WO2019244756A1/ja unknown
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2014007310A1 (ja) * | 2012-07-05 | 2014-01-09 | 日本電信電話株式会社 | 秘密分散システム、データ分散装置、分散データ変換装置、秘密分散方法、およびプログラム |
US20150193633A1 (en) * | 2012-07-05 | 2015-07-09 | Nippon Telegraph And Telephone Corporation | Secret sharing system, data distribution apparatus, distributed data transform apparatus, secret sharing method and program |
JP5826934B2 (ja) * | 2012-07-05 | 2015-12-02 | 日本電信電話株式会社 | 秘密分散システム、データ分散装置、分散データ変換装置、秘密分散方法、およびプログラム |
JP2014139640A (ja) * | 2013-01-21 | 2014-07-31 | Nippon Telegr & Teleph Corp <Ntt> | 秘密計算による表の等結合システム、方法 |
US20160335924A1 (en) * | 2014-01-17 | 2016-11-17 | Nippon Telegraph And Telephone Corporation | Secret calculation method, secret calculation system, random permutation device, and program |
CN107533812A (zh) * | 2015-05-12 | 2018-01-02 | 日本电信电话株式会社 | 秘密分散方法、秘密分散系统、分散装置和程序 |
JP2017207939A (ja) * | 2016-05-19 | 2017-11-24 | 日本電信電話株式会社 | リスクベース認証装置、リスク判定モデル用学習データ生成装置、リスク判定モデル学習装置、リスク判定モデル用学習データ生成方法、リスク判定モデル学習方法、プログラム |
WO2018061800A1 (ja) * | 2016-09-27 | 2018-04-05 | 日本電信電話株式会社 | 秘密等結合システム、秘密等結合装置、秘密等結合方法、プログラム |
Non-Patent Citations (4)
Title |
---|
唐聃;舒红平;: "基于编码的秘密重构方法研究", 电子科技大学学报, no. 01 * |
唐聃;舒红平;: "基于编码的秘密重构方法研究", 电子科技大学学报, no. 01, 30 January 2016 (2016-01-30) * |
庞辽军, 王育民: "一个基于几何性质的(t, n)多重秘密共享方案", 西安交通大学学报, no. 04 * |
庞辽军, 王育民: "一个基于几何性质的(t, n)多重秘密共享方案", 西安交通大学学报, no. 04, 10 April 2005 (2005-04-10) * |
Also Published As
Publication number | Publication date |
---|---|
AU2019288508B2 (en) | 2021-09-23 |
JPWO2019244756A1 (ja) | 2021-06-24 |
US11797540B2 (en) | 2023-10-24 |
WO2019244756A1 (ja) | 2019-12-26 |
EP3813042A4 (en) | 2022-03-23 |
JP7081663B2 (ja) | 2022-06-07 |
EP3813042B1 (en) | 2023-06-28 |
EP3813042A1 (en) | 2021-04-28 |
CN112313728B (zh) | 2024-04-19 |
US20210263921A1 (en) | 2021-08-26 |
AU2019288508A1 (en) | 2021-01-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN112119442B (zh) | 秘密聚合函数计算系统及方法、秘密计算装置、记录介质 | |
CN112020737B (zh) | 秘密聚合总计系统及其方法、秘密计算装置、记录介质 | |
US11251945B2 (en) | Secure aggregate maximum system, secure aggregate minimum system, secure computation apparatus, secure aggregate maximum method, secure aggregate minimum method, and program | |
CN112005287B (zh) | 秘密聚合排名系统、秘密计算装置、秘密聚合排名方法、以及记录介质 | |
CN109791741B (zh) | 秘密等值连接系统、连接装置、连接方法、记录介质 | |
JP6973634B2 (ja) | 秘密集約中央値システム、秘密計算装置、秘密集約中央値方法、およびプログラム | |
CN112119441B (zh) | 秘密交叉累计系统、秘密计算装置、秘密交叉累计方法、以及记录介质 | |
WO2020036126A1 (ja) | 秘密結合システム、この方法、秘密計算装置及びプログラム | |
CN112313728A (zh) | 秘密结合系统、方法、秘密计算装置以及程序 | |
EP3246900B1 (en) | Matrix and key generation device, matrix and key generation system, matrix coupling device, matrix and key generation method, and program | |
CN111886642A (zh) | 秘密表参照系统、方法、秘密计算装置以及程序 | |
CN112567443B (zh) | 秘密联接信息生成系统及方法、秘密联接系统及方法、秘密计算装置、记录介质 | |
CN111902854B (zh) | 秘密重复排除滤波器生成系统、秘密重复排除系统、它们的方法、秘密计算装置以及记录介质 | |
Lee et al. | An algorithm for reversible logic circuit synthesis based on tensor decomposition | |
CN112567442A (zh) | 秘密强映射计算系统、它们的方法、秘密计算装置以及程序 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |