77、并发非可锻造承诺方案解析

并发非可锻造承诺方案解析

1. 协议概述

协议基于Feige - Shamir的零知识协议,同时采用Dolev、Dwork和Naor的消息调度技术。为简化说明,假设存在具有高效可识别值域的单向函数,但协议也可轻松修改以适用于任意单向函数。协议在共同输入提交者的身份 id ∈ {0, 1}^l 和安全参数 n 的情况下,分三个阶段进行:
- 阶段1 :接收者选择一个随机字符串 r ∈ {0, 1}^n ,并通过具有高效可识别值域的单向函数 f 将其映像 s = f(r) 发送给提交者。提交者检查 s 是否在 f 的值域内,否则终止。
- 阶段2 :提交者发送 c = com(v) ,其中 com(·) 是任何统计绑定的承诺方案。
- 阶段3 :提交者证明 c v 的有效承诺,或者 s f 的映像集中。这通过4l次特殊可靠的WI证明来完成,消息根据 id 进行调度。具体来说,有 l 轮,在第 i 轮中,先执行 design_idi ,然后执行 design_1

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值