响应式轮复杂度与并发零知识证明
1. 引言
在密码学领域,承诺方案、零知识证明等概念是保障信息安全和隐私的重要工具。本文将深入探讨响应式轮复杂度与并发零知识证明的相关内容,包括承诺方案的选择、协议的设计与分析,以及如何实现一个高效且安全的并发零知识证明系统。
2. 承诺方案
承诺方案有多种实现方式,每种方式在安全性(如对接收者的绑定性和保密性)、双方的假定能力等方面都有其优势。
- 完美保密的两轮承诺方案 :可以从任何无爪置换集合中构造出具有完美保密性的两轮承诺方案。
- 统计安全的比特承诺 :基于某些数论问题的难解性,可以实现对比特的统计安全承诺。
- 高效的比特串承诺 :D˚amgard、Pedersen和Pfitzmann提出了一种协议,仅依赖于碰撞难解哈希函数的存在,就能高效地对比特串进行统计安全的承诺和揭示。该方案非常实用,被用于验证者的承诺。
- 信息论绑定的承诺方案 :对于证明者,使用一种绑定性是信息论意义上的、安全性是计算意义上的承诺方案。这种方案可以从任何单向函数中构造出来。
2.1 并发环境下的安全性
定理表明,特定比特承诺在并发环境下的安全性仍然成立。
- 绑定属性 :绑定属性必须对异步组合具有鲁棒性,否则承诺者可能通过模拟异步游戏来破坏正常独立环境下的绑定属性。
- 保密属性 :虽然接收者无法模拟承诺者的行为,但由于承诺者对均匀
超级会员免费看
订阅专栏 解锁全文
46

被折叠的 条评论
为什么被折叠?



