非交互零知识非成员证明及相关应用
1. 非交互零知识非成员证明协议
在非交互零知识非成员证明中,涉及证明者(Prover)和验证者(Verifier)。协议流程如下:
| 参与方 | 操作 |
| ---- | ---- |
| 证明者 | 拥有 (V, v, wv),(Lp, Lu),计算 ((hpv, hkv) := (Γv(Lp) ⊙αv, αv)),(Hv := Θv(V, Lp) ⊙αv),(\pi = GS.Prove(Hv ∧hpv; hkw)),发送 (V′ = hpv, v, π, Hv) 给验证者 |
| 验证者 | 计算 (H′_v := Lu ⊙hpv),验证 (Hv ̸= H′_v ∧Verify(π)) |
该协议效率较高,哈希证明需要 (G1) 中的 4 个元素,额外承诺需要 (G1) 中的 6 个元素,二次证明每组需要 4 个元素,多标量指数方程之一需要 (G1) 中的 1 个元素,另一个需要 2 个标量。总体而言,协议仅需传输 (G1) 中的 15 个元素、(G2) 中的 4 个元素和 (Zp) 中的 2 个标量。
graph LR
classDef startend fill:#F5EBFF,stroke:#BE8FED,stroke-width:2px
classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px
A([证明者开始]):::startend --> B(计算 \((hpv, hkv)\) 和 \(Hv\)):::process
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



