我很难理解零知识的直觉--从下面的纸中得到这个证明。
证明是2轮,验证者要求证明器提取二次残差的平方根。
我读过HVZK的证明(如下图所示),我同意你可以出示一份像普通证据一样分发的成绩单,但我仍然无法理解以下这一简单事实:
这不是“知识”泄露吗?
在此之前,非常感谢您。

发布于 2021-03-16 21:48:17
因此,验证者在组中学习数字的平方根,而它以前不能单独计算。
用菲亚特-沙米尔变换,这些根将是随机数的.通过随机抽样x和计算x^2 (模N),学习者可以很容易地计算出这些值。此分布与在协议中给出的(\sqrt{x},x)对是不可区分的。
https://crypto.stackexchange.com/questions/81434
复制相似问题