实用小范围批量范围证明方案解析
1. 批量证明的相关定理与效率优化
批量证明和验证在密码学中具有重要意义,这里涉及到两个关键定理。
- 定理 1(可模拟性) :存在一个模拟器,对于输入 ((p, q, g), {(yi,1, yi,2, ..., yi,k)}i=1,2,...,n) ,能输出 viewS ,在随机预言模型的期望多项式时间内, viewS 与 viewR 完美不可区分。其中 viewR = (z1, z2, ..., zk, c1, c1,1, c1,2, ..., c1,k−1, c2,1, c2,2 ..., c2,k−1, ... , cn,1, cn,2 ..., cn,k−1) 。
- 定理 2(可靠性) :若协议中的 {(yi,1, yi,2, ..., yi,k)}i=1,2,...,n 是一个 R - 不兼容集,当证明者成功生成被验证者接受的 (z1, z2, ..., zk, c1, c1,1, c1,2, ..., c1,k−1, c2,1, c2,2 ..., c2,k−1, ... , cn,1, cn,2 ..., cn,k−1) 时,在随机预言模型下,证明者大概率拥有见证 bi ∈{1, 2, ..., k} 和 si,bi ∈Zq ,使得 yi,bi = gsi,bi 对于
超级会员免费看
订阅专栏 解锁全文
901

被折叠的 条评论
为什么被折叠?



