<p dir="ltr"><br>
On 11 Sep 2013 18:01, "Eugen Leitl" <<a href="mailto:eugen@leitl.org">eugen@leitl.org</a>> wrote:<br>
><br>
><br>
> <a href="http://www.mathbulletin.com/research/Breakthrough_in_cryptography_could_result_in_more_secure_computing.asp">http://www.mathbulletin.com/research/Breakthrough_in_cryptography_could_result_in_more_secure_computing.asp</a><br>

><br>
> Breakthrough in cryptography could result in more secure computing<br>
> (9/10/2013)<br>
><br>
> Tags: computer science, research, security, cryptography<br>
><br>
> Nigel Smart, Professor of Cryptology<br>
><br>
> New research to be presented at the 18th European Symposium on Research in<br>
> Computer Security (ESORICS 2013) this week could result in a sea change in<br>
> how to secure computations.<br>
><br>
> The collaborative work between the University of Bristol and Aarhus<br>
> University (Denmark) will be presented by Bristol PhD student Peter Scholl<br>
> from the Department of Computer Science.<br>
><br>
> The paper, entitled 'Practical covertly secure MPC for dishonest majority -<br>
> or: Breaking the SPDZ limits', builds upon earlier joint work between Bristol<br>
> and Aarhus and fills in the missing pieces of the jigsaw from the groups<br>
> prior work that was presented at the CRYPTO conference in Santa Barbara last<br>
> year.<br>
><br>
> The SPDZ protocol (pronounced "Speedz") is a co-development between Bristol<br>
> and Aarhus and provides the fastest protocol known to implement a theoretical<br>
> idea called "Multi-Party Computation".<br>
><br>
> The idea behind Multi-Party Computation is that it should enable two or more<br>
> people to compute any function of their choosing on their secret inputs,<br>
> without revealing their inputs to either party. One example is an election,<br>
> voters want their vote to be counted but they do not want their vote made<br>
> public.<br>
><br>
> The protocol developed by the universities turns Multi-Party Computation from<br>
> a theoretical tool into a practical reality. Using the SPDZ protocol the team<br>
> can now compute complex functions in a secure manner, enabling possible<br>
> applications in the finance, drugs and chemical industries where computation<br>
> often needs to be performed on secret data.<br>
><br>
> Nigel Smart, Professor of Cryptology in the University of Bristol's<br>
> Department of Computer Science and leader on the project, said: "We have<br>
> demonstrated our protocol to various groups and organisations across the<br>
> world, and everyone is impressed by how fast we can actually perform secure<br>
> computations.<br>
><br>
> "Only a few years ago such a theoretical idea becoming reality was considered<br>
> Alice in Wonderland style over ambitious hope. However, we in Bristol<br>
> realised around five years ago that a number of advances in different areas<br>
> would enable the pipe dream to be achieved. It is great that we have been<br>
> able to demonstrate our foresight was correct."<br>
><br>
> The University of Bristol is now starting to consider commercialising the<br>
> protocol via a company Dyadic Security Limited, co-founded by Professor Smart<br>
> and Professor Yehuda Lindell from Bar-Ilan University in Israel.</p>
<p dir="ltr">A colleague is looking into this venture. I gave him a synopsis of their additions to SPDZ. There is a white paper describing their technology at their website which talks about the other two related protocols, Yao and Tiny-OT. </p>

<p dir="ltr">One interesting use that occurred to me was the ability to split the two nodes in their implementation across jurisdictions. Especially those who are unlikely to ever collaborate. That giving you an advantage over a typical HSM which could live in a jurisdiction that could be seized. </p>

<p dir="ltr">The wp and associated bibliography is available at <a href="http://www.dyadicsec.com/SiteAssets/resources1/DyadicWhitePaper.pdf">http://www.dyadicsec.com/SiteAssets/resources1/DyadicWhitePaper.pdf</a></p>
<p dir="ltr">Max <br></p>
<p dir="ltr">><br>
> Note: This story has been adapted from a news release issued by the<br>
> University of Bristol<br>
><br>
> _______________________________________________<br>
> The cryptography mailing list<br>
> <a href="mailto:cryptography@metzdowd.com">cryptography@metzdowd.com</a><br>
> <a href="http://www.metzdowd.com/mailman/listinfo/cryptography">http://www.metzdowd.com/mailman/listinfo/cryptography</a><br>
</p>