論文の概要: Fair Data Exchange at Near-Plaintext Efficiency
- arxiv url: http://arxiv.org/abs/2506.14944v2
- Date: Fri, 27 Jun 2025 21:35:40 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-07-01 15:08:39.755344
- Title: Fair Data Exchange at Near-Plaintext Efficiency
- Title(参考訳): 準テキスト効率における公正なデータ交換
- Authors: Majid Khabbazian,
- Abstract要約: ほぼ平文に近い速度とサイズを実現するFDE実装を導入し,ギガバイト規模のファイルであっても公平な交換を実現する。
これにより、トランザクション手数料を約10ドルから0.01ドル以下に削減し、トランザクションのレイテンシを数十秒から1秒以下に短縮することができる。
- 参考スコア(独自算出の注目度): 1.187519459637148
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: The Fair Data Exchange (FDE) protocol (CCS '24) provides atomic pay-per-file transfers with constant-size proofs, yet existing implementations remain unscalably slow (about 1 second per 4 KiB) and inflate ciphertexts by 10--50x. We introduce an FDE implementation that achieves near-plaintext speeds and sizes, making fair exchange practical even for gigabyte-scale files. Our approach leverages two key insights. First, we observe that a KZG commitment to polynomial evaluations implicitly (and without modification) also binds to the Reed--Solomon (RS) codeword of its coefficients, enabling sound and efficient randomized verification. Second, while heavyweight encryption schemes such as exponential ElGamal enable compact proofs linking ciphertexts to the commitment, they are unnecessary for direct data recovery. Exploiting these insights, we apply a lightweight hash-derived mask to the entire RS-extended codeword, and perform ElGamal encryption only on a pseudorandom \Theta(lambda) subset of symbols, where lambda is the security parameter (e.g., 128). Data recovery occurs by simply removing the lightweight masks, with ElGamal ciphertexts serving exclusively for verification proofs. A heavyweight (but constant-time) zk-SNARK ensures consistency between these two encryption layers at sampled positions, sharply reducing bandwidth overhead and computational cost. In addition, we show how a constant-time (and precomputable) zk-SNARK linking a BLS12-381 secret key to a secp256k1 hash pre-image resolves Bitcoin's elliptic-curve mismatch, enabling fully off-chain execution via the Lightning Network. This can reduce transaction fees from roughly $10 to under $0.01 and shortens transaction latency from tens of seconds on Ethereum down to about a second or less.
- Abstract(参考訳): Fair Data Exchange (FDE) プロトコル (CCS '24) は、一定サイズの証明を持つアトミックなペイ・パー・ファイル転送を提供するが、既存の実装は(4KiBあたり約1秒)非常に遅いままであり、暗号文を10-50倍に減らしている。
ほぼ平文に近い速度とサイズを実現するFDE実装を導入し,ギガバイト規模のファイルであっても公平な交換を実現する。
このアプローチは2つの重要な洞察を活用する。
まず、多項式評価に対するKZGのコミットメント(修正なし)が係数のリード・ソロモン符号(RS)に結びつき、音響および効率的なランダム化検証を可能にする。
第二に、指数的ElGamalのような重み付き暗号方式は、暗号文とコミットメントをリンクするコンパクトな証明を可能にするが、直接データ復元には不要である。
これらの知見を出し、RS拡張コードワード全体に軽量のハッシュマスクを適用し、ラムダがセキュリティパラメータ(例:128)であるシンボルの擬似乱数 \Theta(lambda)サブセット上でのみ、ElGamal暗号化を実行する。
データリカバリは、簡単な軽量マスクの削除によって発生し、ElGamal暗号文は検証証明専用として機能する。
重い(しかし一定時間)zk-SNARKは、サンプリングされた位置における2つの暗号化層間の整合性を確保し、帯域幅のオーバーヘッドと計算コストを大幅に削減する。
さらに、BLS12-381シークレットキーをsecp256k1ハッシュにリンクする一定時間(およびプリ計算可能)のzk-SNARKが、Bitcoinの楕円曲線ミスマッチを解決し、Lightning Networkによる完全なオフチェーン実行を可能にする方法を示す。
これにより、トランザクション手数料を約10ドルから0.01ドル以下に削減し、Ethereum上でのトランザクションレイテンシを数十秒から1秒以下に短縮することができる。
関連論文リスト
- CODA: Repurposing Continuous VAEs for Discrete Tokenization [52.58960429582813]
textbfCODA(textbfCOntinuous-to-textbfDiscrete textbfAdaptation)は、圧縮と離散化を分離するフレームワークである。
提案手法は,ImageNet 256$times$256ベンチマークにおいて,$mathbf0.43$と$mathbf1.34$を8倍,$16倍の圧縮で,100%のコードブック利用と注目すべき再構成FID(rFID)を実現している。
論文 参考訳(メタデータ) (2025-03-22T12:59:00Z) - Lite-PoT: Practical Powers-of-Tau Setup Ceremony [11.689131565202945]
Zk-SNARKは、パブリックパラメータ(しばしば「PoTのパワー」と呼ばれる)を生成するために、一度だけ信頼できる設定に依存している。
秘密パラメータの$tau$のリークにより、攻撃者は偽の証明を生成でき、その上に構築されたすべてのzk-SNARKシステムの音質を損なうことになる。
参加コストを削減するために設計された2つの主要なプロトコルを含むLite-PoTを提案する。
論文 参考訳(メタデータ) (2025-03-06T15:34:50Z) - $\mathsf{CRATE}$: Cross-Rollup Atomic Transaction Execution [3.884484241124158]
$mathsfCRATE$はクロスロールのコンポーザビリティのためのセキュアなプロトコルである。
$mathsfCRATE$は、異なるレイヤ1(L1)鎖上のロールアップをサポートし、L1上の4ラウンドで最終性を達成する。
論文 参考訳(メタデータ) (2025-02-07T04:58:59Z) - Kronos: A Secure and Generic Sharding Blockchain Consensus with Optimized Overhead [17.387814385763622]
シャーディングは、ネットワークをシャードに分割することで、ブロックチェーンのスケーラビリティを向上させる。
クロスシャーディングトランザクションは、シャーディングブロックチェーンのセキュリティと効率にとって重要な課題である。
最適化されたオーバーヘッドを達成するセキュアなシャーディングブロックチェーンコンセンサスであるKronosを紹介します。
論文 参考訳(メタデータ) (2024-03-06T12:26:04Z) - Coding-Based Hybrid Post-Quantum Cryptosystem for Non-Uniform Information [53.85237314348328]
我々は、新しいハイブリッドユニバーサルネットワーク符号化暗号(NU-HUNCC)を導入する。
NU-HUNCCは,リンクのサブセットにアクセス可能な盗聴者に対して,個別に情報理論的に保護されていることを示す。
論文 参考訳(メタデータ) (2024-02-13T12:12:39Z) - Estimating the Decoding Failure Rate of Binary Regular Codes Using Iterative Decoding [84.0257274213152]
並列ビットフリップデコーダのDFRを高精度に推定する手法を提案する。
本研究は,本症候群のモデル化およびシミュレーションによる重み比較,第1イテレーション終了時の誤りビット分布の誤検出,復号化復号化率(DFR)について検証した。
論文 参考訳(メタデータ) (2024-01-30T11:40:24Z) - Scalable and Adaptively Secure Any-Trust Distributed Key Generation and All-hands Checkpointing [3.1771413727096154]
DLogベースの暗号システムのための実用的なDKGを提案し、共通のコインの助けを借りて(準)線形化とノード単位の通信コストを実現する。
我々のプロトコルは適応的な敵に対して安全であり、全てのノードの半分以下を破損させる可能性がある。
参加者が異なる重みを持つ場合でも,従来の分散プロトコルであるDKGを効率的にデプロイできる汎用トランスフォーマーを提案する。
論文 参考訳(メタデータ) (2023-11-16T06:05:01Z) - CFT-Forensics: High-Performance Byzantine Accountability for Crash Fault Tolerant Protocols [14.503216369017762]
クラッシュフォールトトレラント(CFT)コンセンサスアルゴリズムは、システムコンポーネントが信頼されるシナリオで一般的に使用される。
CFTプロトコルのアカウンタビリティフレームワークであるCFT-Forensicsを提案する。
論文 参考訳(メタデータ) (2023-05-16T03:09:26Z) - Universal qudit gate synthesis for transmons [44.22241766275732]
超伝導量子プロセッサを設計する。
本稿では,2量子共振共振ゲートを備えたユニバーサルゲートセットを提案する。
ノイズの多い量子ハードウェアのための$rm SU(16)$ゲートの合成を数値的に実証する。
論文 参考訳(メタデータ) (2022-12-08T18:59:53Z) - Quantum Proofs of Deletion for Learning with Errors [91.3755431537592]
完全同型暗号方式として, 完全同型暗号方式を初めて構築する。
我々の主要な技術要素は、量子証明器が古典的検証器に量子状態の形でのLearning with Errors分布からのサンプルが削除されたことを納得させる対話的プロトコルである。
論文 参考訳(メタデータ) (2022-03-03T10:07:32Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。