当将FS应用于5轮协议时,我不知道如何计算第二个挑战。我看过两个不同的公式(有和不包括第一个挑战),不知道哪一个是正确的。
假设我们有一些语句st的5轮交互协议:
P→V:x的意思是证明器将x发送给验证者。
P←V:y意味着验证器将y发送到prover。
现在,我们可以应用菲亚特-沙米尔变换得到一个非交互的证明。
问:我们如何计算ch_2?:
( a) ch_2 = Hash(st|\alpha_1|\alpha_2|aux)
( b) ch_2 = Hash(st|\alpha_1|\alpha_2|ch_1| aux)←包括ch_1
一方面,ch_2应该独立于ch_1,对吗?一篇原始的文章点雪娃和斯特恩2,文章由基尔茨et。al1,加上这里有一些答案使用公式a。
另一方面,有文章3.,4.,其中使用公式b。
UPD:ch1是否包括了分叉引理的问题?
1紧-安全的签名从五移动身份协议由埃克基尔茨,朱利安损失,和嘉欣潘https://eprint.iacr.org/2017/870.pdf。
2数字签名和盲签名的安全论据--戴维·庞奇瓦尔和雅克·斯特恩·https://www.di.ens.fr/david.pointcheval/Documents/Papers/2000_joc.pdf
3.从5通基于MQ的标识到基于MQ的签名,由陈明成、安德烈亚斯·吕辛、约斯特·里杰内维尔德、西蒙娜·萨马德吉斯卡和彼得·施瓦贝( Peter Schwabe https://eprint.iacr.org/2016/708.pdf )共同完成。
4.扩展了Sidi Yousfi Alaoui、zgür Dagdelen、Pascal Véron、DavidGalindo、Pierre-Louis Cayrel https://hal.inria.fr/hal-00684486/document的签名方案的安全论点
发布于 2020-02-06 14:59:58
这些都是等价的。考虑到第一个挑战是语句和\alpha_1的确定性函数,它没有什么区别。重要的是要包括这份声明,以及整份成绩单。(请注意,任何决定性的依赖于其他事物的内容都不需要包含在文字记录中。)
https://crypto.stackexchange.com/questions/77448
复制相似问题