Als «zero-knowledge» getaggte Fragen


1
Warum ist Feige-Fiat-Shamir nicht Zero Knowledge ohne Vorzeichen?
In Kapitel 10 von HAC (10.4.2) sehen wir das bekannte Feige-Fiat-Shamir-Identifikationsprotokoll, das auf einem Null-Wissens-Beweis basiert, der die (angenommene) Schwierigkeit nutzt, Quadratwurzeln zu extrahieren, die modulo ein Composite sind, das schwer zu faktorisieren ist. Ich werde das Schema in meinen eigenen Worten wiedergeben (und es hoffentlich richtig machen). Beginnen wir …


1
Interaktiver Beweis für HORN-SAT?
Gibt es eine Möglichkeit, wie ein Prüfer einen Prüfer davon überzeugen kann, dass ein HORN-SAT-Ausdruck zufriedenstellend ist? Dies mag natürlich albern erscheinen, da es für HORN-SAT lineare Zeitalgorithmen gibt. Andererseits ist HORN-SAT P-vollständig, was bedeutet, dass es keine Log-Space-Algorithmen gibt, es sei denn, P = L. Beschränken Sie dementsprechend die …

1
Frage zum gleichzeitigen ZK-Papier von Prabhakaran & Sahai
Gleichzeitige Null-Wissens-Beweise mit logarithmischer Rundungskomplexität Die Seitenzahlen stammen aus dem Papier selbst und nicht aus dem PDF. Ab Seite 3, "Ein interaktives Beweissystem wird als Black-Box- (rechnerisches) Nullwissen bezeichnet, wenn es eine probabilistische Polynomzeit-Orakelmaschine so dass für jeden probabilistischen Polynomzeitprüfer und für alle , Die Verteilung der von auf Eingabe …
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.