Кіріспе

Криптографияда құпияны бөлісу схемасы, егер ойыншыларға өз үлестерін дұрыстығын тексеруге мүмкіндік беретін қосымша ақпарат берілсе, тексеріледі. Нақтырақ айтқанда, тексерілетін құпияны бөлісу дилер қастандық жасаған жағдайда да, ойыншылар кейіннен қайта құрастыра алатын анықталған құпияның болуын қамтамасыз етеді. (Стандартты құпияны бөлісуде дилердің адал екені ескеріледі.) Тексерілетін құпияны бөлісу (VSS) тұжырымдамасын 1985 жылы Бени Чор, Шафи Голдвассер, Сильвио Микали және Барух Авербух енгізді. VSS протоколында құпияны бөліскісі келетін ерекше ойыншы дилер деп аталады. Протокол екі кезеңнен тұрады: бөлісу кезеңі және қайта құру кезеңі. Бөлісу: Бастапқыда дилер құпияны кіріс ретінде сақтайды, ал әрбір ойыншы тәуелсіз кездейсоқ кіріс мәліметін ұстайды. Бөлісу кезеңі бірнеше раундтан тұруы мүмкін. Әр раундта әр ойыншы басқа ойыншыларға жеке хабарлар жіберуге және хабар таратуға мүмкіндік алады. Ойыншы жіберген немесе таратқан әрбір хабар оның кірісі, кездейсоқ кірісі және алдыңғы раундтарда басқа ойыншылардан алынған хабарларға байланысты анықталады. Қайта құру: Бұл кезеңде әр ойыншы бөлісу кезеңінен алған барлық ақпаратын ұсынады және қайта құру функциясы қолданылып, протоколдың нәтижесі ретінде алынады. Одед Голдрейх берген балама анықтама VSS-ді, белгілі бір (тексерілмейтін) құпияны бөлісу схемасына сәйкес келетін кездейсоқ функционалды есептеуге арналған қауіпсіз көп тарапты протокол ретінде анықтайды. Бұл анықтама басқа анықтамалардан күштірек және жалпы көп тарапты қауіпсіз есептеулер контекстінде қолдануға өте қолайлы. Тексерілетін құпияны бөлісу қауіпсіз көп тарапты есептеу үшін маңызды. Көп тарапты есептеу әдетте кіріс деректерін құпия бөлісу арқылы және кейбір функцияларды есептеу үшін осы үлестерді өңдеу арқылы жүзеге асырылады. "Белсенді" қарсыластарды (яғни, түйіндерді бұзып, оларды протоколдан ауытқуға мәжбүр ететін қарсыластарды) басқару үшін құпияны бөлісу схемасы тексерілетін болуы керек, бұл ауытқып кеткен түйіндердің протоколды бұзуына жол бермейді.

Құпия дауыс беру арқылы сайлау

Тексерілетін құпия бөлісуді ұштан-ұшқа дейінгі аудиттелмелі дауыс беру жүйелерін құру үшін пайдалануға болады. Тексерілетін құпия бөлісу әдісін қолдану арқылы, осы жерде сипатталатын сайлау мәселесін шешуге болады. Сайлау мәселесінде әрбір сайлаушы 0 (қарсы) немесе 1 (қолдау) дауыс бере алады, ал барлық дауыстардың қосындысы сайлау нәтижесін анықтайды. Сайлаудың жүзеге асуы үшін келесі шарттар орындалуын қамтамасыз ету қажет:

Сайлаушылардың жеке өміріне зиян келтірілмеуі керек. Сайлау әкімшісі әрбір сайлаушының әділетсіз әрекет етпегенін тексеруі тиіс. Тексерілетін құпия бөлісуді қолданса, n санаушы жалғыз сайлау әкімшісінің орнын басады. Әрбір сайлаушы өзінің құпия дауысының бір үлесін n санаушының әрқайсысына бөліп береді. Осылайша сайлаушының жеке өмірі сақталады және бірінші шарт орындалады. Егер k < n санаушылар полином P-ні анықтауға жеткілікті болса, сайлау нәтижесін қайта құру оңай.

Интерактивті дәлелдеме дауыс үлестерін тексеруге мүмкіндік беру үшін сәл кеңейтілуі мүмкін. Әрбір сайлаушы өзінің дауысының заңдылығын интерактивті дәлелдемелердің бес қадамын қолдана отырып, (құпия үлестіру кезеңінде) санаушыларға дәлелдейді.