Список обозначений

Условие абсолютной конфиденциальности для протокола привязки к биту

perfect secrecy condition for bit commitment protocol
Определение 1 абсолютная конфиденциальность; см. также [1]
Протокол $(\mathcal S,\mathcal R)$ привязки к биту удовлетворяет условию абсолютной конфиденциальности, если для любого интерактивного полиномиального вероятностного алгоритма $\mathcal R’$ и для любого $n\in\mathbb N$ случайные величины $\operatorname{view}^{\mathcal S(0)}_{\mathcal R’}(1^n)$ и $\operatorname{view}^{\mathcal S(1)}_{\mathcal R’}(1^n)$ распределены одинаково.
Протокол привязки к биту, удовлетворяющий условию абсолютной конфиденциальности, был построен на основе односторонней перестановки (см. [2], [3], [1]). Эта конструкция не отличается эффективностью. Известна более эффективная конструкция протокола привязки к биту, удовлетворяющего условию абсолютной конфиденциальности, исходя из семейства пар функций с трудно обнаружимыми зубцами (см. [1]).

Литература

  • [1] Goldreich, O. «Foundations of cryptography. Volume 1 (Basic tools). Volume 2 (Basic applications)» 2001 (v. 1), 2004 (v. 2)
  • [2] Naor, M. and Ostrovsky, R. and Venkatesan, R. and Yung, M. «Perfect zero-knowledge arguments for NP can be based on general complexity assumptions» 1992
  • [3] Naor, M. and Ostrovsky, R. and Venkatesan, R. and Yung, M. «Zero-knowledge arguments for NP can be based on general assumptions» 1998

Адрес редакции сайта: dialogus@cryptography.ru
© При копировании материалов ссылка на авторов,
© а при их отсутствии — на сайт, обязательна