最近,我正在学习错误密码系统,我遇到了一个问题。我试图用零知识证明证明明文在某个特定的范围内(例如0~10)。
然而,我在Google上发现的几乎所有的论文都在讨论构建“知识的零知识证明”方案,但我想要的是零知识证明,这两个原语能相互传递吗?
发布于 2017-01-25 09:38:46
知识属性的证明是提取算法的存在,非正式地保证证明者对其所证明的关系有(知)证。零知识是另一个属性,记录的证明会话(会话记录)与模拟器算法的输出是不可区分的。尽管经常聚在一起,“知识”和“零知识”是完全不同的。
https://crypto.stackexchange.com/questions/43229
复制相似问题