應用密碼學

安全多方計算

安全多方計算(MPC)讓數個參與方共同計算一個關於各自私有輸入的函數,而每方只學到結果——絕不會知道他人的輸入。經典圖像是:一群員工算出平均薪資,卻沒有任何人透露自己的薪水。

基礎理論證明任何函數都能被安全計算:兩方用 Yao 的混淆電路,多方用 GMW 或 BGW,皆建立在祕密分享、不經意傳輸與同態運算等基元之上。安全性是針對一個最多腐化某門檻數參與方的對手而定義,分為半誠實模型(遵守協議但設法多學一點)或惡意模型(任意偏離協議)。主要成本在於通訊——回合數與頻寬——這通常才是實務瓶頸,而非純粹的計算。

在區塊鏈中,MPC 撐起機構級金鑰託管(私鑰只以份額形式存在,簽章是一場產出門檻簽章的 MPC)、分散式金鑰生成、密封競標與暗池訂單撮合。它是 MPC 錢包與門檻簽章背後的引擎,在不依賴單一硬體安全區塊的前提下,達成「無單點失效」的託管。

MPC 隱藏輸入,但它不同於零知識證明(向驗證者證明某陳述)或全同態加密(一方在另一方的密文上運算)。三者是相關且互補的工具,常被結合使用。

又稱
MPCSMPC