@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00214447, author = {土井, アナスタシヤ and 中井, 雄士 and 品川, 和雅 and 渡邉, 洋平 and 岩本, 貢 and Anastasiia, Doi and Takeshi, Nakai and Kazumasa, Shinagawa and Yohei, Watanabe and Mitsugu, Iwamoto}, book = {コンピュータセキュリティシンポジウム2021論文集}, month = {Oct}, note = {トランプの様な物理的なカードを用いてマルチパーティ計算を実現する暗号技術をカードベース暗号と呼ぶ.カードベース暗号の分野では,これまでに論理演算プロトコルや多数決プロトコルなどの様々なプロトコルが提案されてきたが,秘匿集合計算(Private Set Intersection: PSI) に関する研究は存在しない.PSI とは複数のパーティがそれぞれ保持する集合に関し,必要以上の情報を漏らすことなく共通集合演算の結果を算出するプロトコルであり,マルチパーティ計算における重要な研究テーマの一つである.本論文では,カードベース暗号において初めて PSI に焦点を当てその実現手法を示す.カードベース暗号には,すべての操作を公開することを仮定した操作モデルとプライベートな操作を許したモデルの 2 つの操作モデルがある.本論文ではそれぞれのモデルにおいて PSI プロトコルを提案する.まず,既存のカードベース AND プロトコルを用いることで,両操作モデル下でPSIプロトコルを実現できることを示す.その後,それぞれの操作モデルにおいて,これら AND プロトコルベースの PSI プロトコルを効率化する方式を提案する., Card-based cryptography is a cryptographic technique that realizes multiparty computation using physical cards. In card-based cryptography, various protocols have been proposed. However, there is no research for Private Set Intersection (PSI). PSI is a cryptographic protocol that enables parties to compute the intersection of set of items while keeping the other items secret, and it is one of the most important research topics in multiparty computation. This paper focuses on PSI in card-based cryptography for the first time, and we propose four card-based PSI protocols. In card-based cryptography, there are two operation models: one assumes that all operations are performed publicly, and the other allows private operations. We propose PSI protocols under each model. We first show that PSI can be realized under each model by utilizing the existing card-based AND protocols. Furthermore, we propose more efficient PSI protocols than the PSI protocols based on AND protocols under each model.}, pages = {343--348}, publisher = {情報処理学会}, title = {カードを用いた秘匿共通集合プロトコル}, year = {2021} }