68、非交互式零知识证明:原理、实现与应用

非交互式零知识证明:原理、实现与应用

1. 非交互式零知识证明概述

零知识证明(ZK)协议通常作为交互式协议,需要证明者和验证者之间进行交互。即使在单轮或恒定轮数的协议中,交互次数较少,但仍要求双方同时在线。然而,若能实现非交互式的零知识证明(NIZK),则可采用“单向”通信方式,具有诸多优势。

例如,假设有两位数学家P和V,P可能在环游世界的同时发现新数学定理的证明,并希望以零知识的方式向V证明这些定理。由于P可能没有固定地址且会在邮件送达前离开,非交互式证明就显得十分必要。

此外,非交互式零知识证明还有更现实的应用,如构建可证明安全的公钥加密方案以抵御CCA2攻击者。

2. 实现非交互式零知识证明的方法
  • Blum、Feldman和Micali的方法 :若证明者P和验证者V共享随机挑战位,则可实现非交互式零知识证明。这些共享的随机挑战位可由双方共同信任的第三方提供(Rabin称之为随机信标),也可能是双方之前在一起时生成的。
  • Fiat - Shamir启发式方法 :这是一种构建非交互式“知识证明”的通用方法。但使用该方法实现非交互性的同时,会失去零知识属性,即“暗证明”变为“公开证明”,变得可公开验证。
  • Jakobsson、Sako和Impagliazzo的指定验证者证明技术 :该技术在使用Fiat - Shamir启发式方法的同时,保持了“暗证明”属性。若Alice为Bob进行证明,只有Bob能被证明的有效性说服,其他任何人会认为该证明要么是Alice进行的,
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值