首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >具有公共参考串的非交互式零知识证明

具有公共参考串的非交互式零知识证明
EN

Cryptography用户
提问于 2018-08-08 09:39:21
回答 2查看 928关注 0票数 2

我想有一些关于非交互式零知识证明的解释。通过一个例子,我看到了如何使用Schnorr识别方案上的Fiat变换来获得一个NIZK,并且我理解它在随机预言模型中是如何工作的。

我不明白的是NIKZ是如何在公共引用字符串模型(CRS)中工作的。如果我理解正确的话,原则是CRS是以一种可信的方式生成的,并且被验证者和验证者用来建立语句的真实性。

不需要担心这个CRS的生成,我想知道一个算法是如何通过一个具体的例子工作的。我在随机甲骨文模型中找到了很多例子,但是我没有找到一个CRS。有人能给我解释,或者给我一些链接,以更实际的方式来说明这个概念,例如用某种语言或从库中实现的演示吗?

EN

回答 2

Cryptography用户

回答已采纳

发布于 2018-08-23 13:20:43

最近显示,证明不需要信任CRS生成器/S获得ZK属性,您可以阅读更多关于https://eprint.iacr.org/2017/599https://eprint.iacr.org/2017/587的详细信息。

关于NIZK证明的一个实例,我推荐Pinocchio,它是CRS模型中一个简洁的NIZK系统,它有一个很好的示例和实现。更多,https://www.microsoft.com/en-us/research/publication/pinocchio-nearly-practical-verifiable-computation/

顺便说一句,Pinocchio专注于可验证的计算,特别是在这个NIZK系统中,CRS元素是由验证器生成的,这在一般情况下不是这样的。

票数 1
EN

Cryptography用户

发布于 2018-08-10 22:50:46

在这里查看讲座的备注11-13:http://www.cs.umd.edu/~jkatz/gradcrypto2/scribes.html说明如何在基于陷阱门排列的CRS模型中构造NIZK证明。

票数 0
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/61383

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档