noninteractive zero-knowledge proof
Протокол доказательства с нулевым разглашением, выполняемый за один раунд: доказывающий посылает сообщение проверяющему и последний, на основе анализа этого сообщения, либо принимает, либо отвергает доказательство. Для нетривиальности протоколов данного типа требуется расширение модели. Известны два таких расширения: модель с общей случайной строкой и модель с предобработкой.