首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >多移动证明协议仍然是"sigma协议“吗?

多移动证明协议仍然是"sigma协议“吗?
EN

Cryptography用户
提问于 2019-05-02 14:06:06
回答 1查看 206关注 0票数 4

传统上,sigma协议被定义为三步协议(1.提交,2.质询,3.响应)。阅读诸如“防弹”(Bunz、Bootle、Boneh等人,2018年)等报纸时,作者似乎避免将他们的协议称为"sigma协议“,尽管他们的协议总是重复1、2和3或只有2和3;也就是说,验证者只提出问题(字段元素)挑战,而验证者则重复一种响应和提交。

是否有一个技术原因,“西格玛协议”不能推广到多移动协议?

EN

回答 1

Cryptography用户

回答已采纳

发布于 2019-05-03 07:34:31

没有技术上的原因,但它不能--但\Sigma-protocol这个词是专门发明的,意思是三轮公共硬币,诚实的验证者零知识证明系统。请注意,希腊字母\Sigma的选择是因为它(某种程度上)表示了三移动协议中的交互模式(可以说,人们也可以在其中看到一个四移动协议:p)。

请注意,在密码学中,交互是一个很重要的问题:更多的回合会带来更多的延迟,这通常是协议中的主要效率瓶颈(想想伦敦和圣保罗之间的协议:一个30秒的协议只需要3秒计算延迟,并且注定要花费至少1秒的时间,除非各方发送消息的速度比光快--这意味着1秒存在严格的物理效率下限,不像通信和计算一样,我们总是可以用更多的带宽或更多的处理器来改进通信和计算)。因此,通过一个特定的名称来区分协议是有意义的,这些协议有一个非常理想的特性,即只有三轮(这是我们在普通模型中可以期望的最低限度,至少如果我们想要诚实的验证者零知识--当然,在普通的参考字符串模型中或者在ROM中,我们可以有非交互式的证明,这在密码方面也是很重要的)。

对于\Sigma-protocol的许多圆周性概括,我建议用它们的自然名命名它们,公开硬币HVZK证明。请注意,“承诺-挑战-响应”的形式是公共硬币证明的一般特征,而不仅仅是\Sigma-protocols。

票数 3
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/70253

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档