利益相关:楼主提问引用了我的论文:)
里面RSA PSI这个问题是不存在的,因为r每次都会变,发送者会记下每次的r,回去再消除。
不过其他不少问题确实是存在的,国内隐私计算现在还处于一个野蛮生长的阶段,对安全性没有明确的要求,而且因为隐私计算都是内部应用,没有公网攻击面,所以安全性差一些也不会有后果。
不客气的讲,目前国内隐私计算业界遇到的需求都可以野路子解决,而且没有处罚措施,所以并不存在真正需要让密码学家发挥的地方。
不是专家,只是菜狗。
隐私计算距离实用还有很大的gap,希望有志做相关研究的同道可以沉下心来。大浪淘沙,有没有价值历史会给出答案。