首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Fiat-Shamir中关于5-轮格式的第二个挑战

Fiat-Shamir中关于5-轮格式的第二个挑战
EN

Cryptography用户
提问于 2020-02-06 14:39:00
回答 1查看 137关注 0票数 0

当将FS应用于5轮协议时,我不知道如何计算第二个挑战。我看过两个不同的公式(有和不包括第一个挑战),不知道哪一个是正确的。

假设我们有一些语句st的5轮交互协议:

PVx的意思是证明器将x发送给验证者。

PVy意味着验证器将y发送到prover。

  1. PV\alpha_1 //第一承诺
  2. PVch_1 /第一次挑战
  3. PV\alpha_2 //第一答案
  4. PVch_2 /第二次挑战
  5. PV\alpha_3 //第二个答案

现在,我们可以应用菲亚特-沙米尔变换得到一个非交互的证明。

问:我们如何计算ch_2?:

( a) ch_2 = Hash(st|\alpha_1|\alpha_2|aux)

( b) ch_2 = Hash(st|\alpha_1|\alpha_2|ch_1| aux)←包括ch_1

一方面,ch_2应该独立于ch_1,对吗?一篇原始的文章点雪娃和斯特恩2,文章由基尔茨et。al1,加上这里有一些答案使用公式a。

另一方面,有文章3.,4.,其中使用公式b。

UPD:ch1是否包括了分叉引理的问题?

1紧-安全的签名从五移动身份协议由埃克基尔茨,朱利安损失,和嘉欣潘https://eprint.iacr.org/2017/870.pdf

2数字签名和盲签名的安全论据--戴维·庞奇瓦尔和雅克·斯特恩·https://www.di.ens.fr/david.pointcheval/Documents/Papers/2000_joc.pdf

3.从5通基于MQ的标识到基于MQ的签名,由陈明成、安德烈亚斯·吕辛、约斯特·里杰内维尔德、西蒙娜·萨马德吉斯卡和彼得·施瓦贝( Peter Schwabe https://eprint.iacr.org/2016/708.pdf )共同完成。

4.扩展了Sidi Yousfi Alaoui、zgür Dagdelen、Pascal Véron、DavidGalindo、Pierre-Louis Cayrel https://hal.inria.fr/hal-00684486/document的签名方案的安全论点

EN

回答 1

Cryptography用户

回答已采纳

发布于 2020-02-06 14:59:58

这些都是等价的。考虑到第一个挑战是语句和\alpha_1的确定性函数,它没有什么区别。重要的是要包括这份声明,以及整份成绩单。(请注意,任何决定性的依赖于其他事物的内容都不需要包含在文字记录中。)

票数 2
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/77448

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档