Приложения доказательств с нулевым разглашением

Вопрос. Какие есть аппликации которые работают с использованием протокола с нулевым разглашением.

Ответ. Если под приложениями понимаются криптографические схемы, имеющие практическую реализацию, то, по-видимому, таковых нет. Можно было ожидать применения интерактивных доказательств с нулевым разглашением в качестве протоколов интерактивной аутентификации. Но, как известно, для нулевого разглашения необходимо минимум 4 раунда. Поэтому разработчики протоколов аутентификации вынуждены жертвовать обоснованием стойкости в пользу эффективности.

В математической криптографии доказательства с нулевым разглашением используются в качестве примитивных протоколов при построении более сложных криптографических протоколов. Такие примеры многочисленны. Некоторые из них:

  • доказательство знания открытого текста (заключенного в данную криптограмму) в криптосистемах с открытым ключом, стойких против атаки с выбором шифртекста;
  • в системах электронных платежей — доказательство правильности конструкции электронной монеты, подписываемой вслепую;
  • в протоколах голосования — доказательство правильности избирательного бюллетеня, подаваемого в зашифрованном виде.

Адрес редакции сайта: dialogus@cryptography.ru
© При копировании материалов ссылка на авторов,
© а при их отсутствии — на сайт, обязательна