@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00223066, author = {土井, アナスタシヤ and 小野, 知樹 and 安部, 芳紀 and 渡邉, 洋平 and 岩本, 貢 and Anastasiia, Doi and Tomoki, Ono and Yoshiki, Abe and Yohei, Watanabe and Mitsugu, Iwamoto}, book = {コンピュータセキュリティシンポジウム2022論文集}, month = {Oct}, note = {トランプの様な物理的なカードを用いてマルチパーティ計算を実現する暗号技術をカードベース暗号と呼ぶ.マルチパーティ計算における重要な研究テーマの中に秘匿和集合計算 (Private Set Union: PSU) がある.ここで PSU とは複数のパーティがそれぞれ保持する集合に関し,必要以上の情報を漏らすことなく和集合演算の結果を算出するプロトコルのことである.カードベース暗号分野では,これまでに論理演算プロトコルや多数決プロトコルなどの様々なプロトコルが提案されてきたが,PSU に関する研究は存在しない. 本論文では,カードベース暗号において初めて PSU に焦点を当てその実現手法を示す.具体的には,カードベース暗号における 2 つの操作モデルである,すべての操作を公開する操作モデルと一部の操作の秘匿を許す操作モデル,それぞれについて PSU プロトコルが実現できることを示す.また,今回実現した構成技法を応用することで,カードを用いた秘匿共通集合計算 (Private Set Intersection: PSI) プロトコルの既存方式を改良可能であることも示す., Card-based cryptography realizes multi-party computation using physical cards such as playing cards. Private Set Union (PSU) is one of the important research themes in multi-party computation. PSU is a protocol that computes the result of a union operation without leaking information beyond the output, i.e., the union of sets held by multiple parties. In the field of card-based cryptography, various protocols such as logical operation protocol and majority voting protocol have been proposed so far, but there is no research on PSU. In this paper, we focus on PSU for the first time in card-based cryptography and show its construction. Specifically, we show that the PSU protocol can be realized for each of two operation models in card-based cryptography: an operation model in which all operations are public and an operation model in which some operations are private. We also show that the existing card-based scheme of Private Set Intersection (PSI) protocol can be improved by applying the construction technique proposed in this paper.}, pages = {65--71}, publisher = {情報処理学会}, title = {カードを用いた秘匿和集合プロトコル}, year = {2022} }