Skip to main content
QUICK REVIEW

[論文レビュー] Prime Match: A Privacy-Preserving Inventory Matching System

Antigoni Polychroniadou, Gilad Asharov|arXiv (Cornell University)|Oct 14, 2023
Cryptography and Data SecurityComputer Science被引用数 3
ひとこと要約

Prime Match は、金融取引におけるプライバシー保護型在庫マッチングシステムを提供し、クライアントが銀行に売買注文をプライベートにマッチングできる仕組みを実現する。悪意ある攻撃に対しても安全な2ラウンドのセキュアな線形比較プロトコルを採用しており、マッチが成立しない限り、いかなる情報も漏洩しない。これは、伝統的金融分野でスケールで運用された初の SMC ソリューションであり、現在も J.P. Morgan で稼働中である。

ABSTRACT

Inventory matching is a standard mechanism/auction for trading financial stocks by which buyers and sellers can be paired. In the financial world, banks often undertake the task of finding such matches between their clients. The related stocks can be traded without adversely impacting the market price for either client. If matches between clients are found, the bank can offer the trade at advantageous rates. If no match is found, the parties have to buy or sell the stock in the public market, which introduces additional costs. A problem with the process as it is presently conducted is that the involved parties must share their order to buy or sell a particular stock, along with the intended quantity (number of shares), to the bank. Clients worry that if this information were to leak somehow, then other market participants would become aware of their intentions and thus cause the price to move adversely against them before their transaction finalizes. We provide a solution, Prime Match, that enables clients to match their orders efficiently with reduced market impact while maintaining privacy. In the case where there are no matches, no information is revealed. Our main cryptographic innovation is a two-round secure linear comparison protocol for computing the minimum between two quantities without preprocessing and with malicious security, which can be of independent interest. We report benchmarks of our Prime Match system, which runs in production and is adopted by J.P. Morgan. The system is designed utilizing a star topology network, which provides clients with a centralized node (the bank) as an alternative to the idealized assumption of point-to-point connections, which would be impractical and undesired for the clients to implement in reality. Prime Match is the first secure multiparty computation solution running live in the traditional financial world.

研究の動機と目的

  • 従来の在庫マッチングにおいてクライアントの注文詳細が銀行や他の市場参加者にさらされるというプライバシー漏洩問題を解決すること。
  • マッチが成立しない限り注文数量や銘柄を露呈しない形で、クライアントと銀行の間で安全かつプライベートなマッチングを可能にすること。
  • 実世界のネットワーク制約を想定した、実用的で本番環境対応のシステムを設計し、銀行からクライアント、およびクライアント同士のマッチングをサポートすること。
  • 悪意ある攻撃に対しても安全な2ラウンドのセキュア比較プロトコルを設計し、前処理を要せず、金融分野における最小数量のプライベート計算を効率的に行えるようにすること。
  • 実際の金融機関に完全に稼働可能なシステムを導入し、本番環境におけるセキュアマルチパーティコンピューティングの実現可能性と性能を実証すること。

提案手法

  • 中央の銀行をコーディネーターとするスターネットワークトポロジーを採用し、クライアント間の直接的なピアツーピア接続を不要とすることで、実用的な展開を可能にした。
  • プライベートな注文登録は、クライアント側のブラウザ上で実行され、注文(銘柄、方向、数量)はアップロード前に暗号化されるため、データがクライアントのデバイスを離れることはない。
  • 前処理を要しない2ラウンドのセキュアな線形比較プロトコルにより、2つのプライベートな数量の最小値を計算する。悪意ある攻撃に対しても安全であり、効率的なマッチングを実現する。
  • プロトコルは、マッチが成立しない場合でも、マッチされた数量と固定スプレッド以外のすべてのデータを完全に非公開に保つ。
  • 注文処理は2段階で実行される:まず閾値数量が評価され、潜在的なマッチが検出された場合にのみ、完全な数量が開示される。
  • アプリケーションは本番環境のプラットフォーム上で30分ごとに実行され、32 vCPU を使用し、1回のオークションで最大5000銘柄、10〜60名のクライアントをサポートする。
Figure 5: Prime Match User Interface of a completed matching run.
Figure 5: Prime Match User Interface of a completed matching run.

実験結果

リサーチクエスチョン

  • RQ1プライベートなデータ漏洩が生じない金融市場における売買注文のプライベートマッチングを実現するため、セキュアマルチパーティコンピューティングプロトコルを設計可能か?
  • RQ2前処理を要せず、悪意ある攻撃に対しても安全な2ラウンドのセキュア比較プロトコルをどのように構築し、2つのプライベートな値の最小値を計算できるか?
  • RQ3実世界の高頻度金融環境において、セキュアマルチパーティコンピューティングシステムを展開するにあたり、どのようなアーキテクチャ的・暗号的トレードオフが必要か?
  • RQ4ブラウザベースでクライアント側で計算を行うモデルを用いて、どのようにしてプライベートな注文登録とマッチングを実現し、すべてのデータがクライアントのデバイスから出ることなく保たれるか?
  • RQ5主要な金融機関における本番環境でのこのようなシステムの展開において、どのようなパフォーマンスとスケーラビリティ特性が達成可能か?

主な発見

  • Prime Match は、伝統的金融業界で本番環境に導入された初のセキュアマルチパーティコンピューティングシステムであり、2021年9月以降、J.P. Morgan で稼働中である。
  • マッチが成立しない場合でも、情報漏洩が発生せず、マッチが成立した場合にのみ、マッチされた数量と固定スプレッドが開示される。
  • 悪意ある攻撃に対しても安全な2ラウンドのセキュアな線形比較プロトコルは、効率的かつ実用的であり、30分ごとのリアルタイムマッチングを実現し、55秒未満の完了時間を達成している。
  • パフォーマンスベンチマークでは、1回のオークションで最大5000銘柄、10〜60名のクライアントを処理でき、完全な数量はマッチ成功時のみに開示される。
  • システムはブラウザベースでクライアント側の計算モデルを採用しており、すべてのプライベートデータがクライアントのデバイス上に留まり、サーバーに送信されない。
  • 実際の課題、たとえばネットワークトポロジー、レイテンシ、既存の銀行インfraストラクチャとの統合に対しても、成功裏に解決し、本番環境における SMC の実現可能性を実証した。
Figure 6: Prime Match system architecture connecting external users/clients to the bank’s network.
Figure 6: Prime Match system architecture connecting external users/clients to the bank’s network.

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。