Score:0

ลอการิทึมแบบไม่ต่อเนื่องที่ไม่มีความรู้บนเส้นโค้งวงรี

ธง ph

สามารถ ลอการิทึมไม่ต่อเนื่อง ZK นำไปใช้กับเส้นโค้งวงรี? ดูเหมือนว่าการใช้งานดังกล่าวควรมีลักษณะดังนี้:

  1. $Y = \อัลฟา G$
  2. สุ่มเลือก $v$
  3. $t = vG$
  4. $c = H(G, y, t)$
  5. $r = v - cx$
  6. ตรวจสอบ: $t = rG + cY$

ถ้าใช่ ฉันสามารถใช้ ed25519 เพื่อจุดประสงค์นี้ได้หรือไม่ และฉันจะเลือกได้อย่างไร $G$?

Score:1
ธง cn

ใช่ การพิสูจน์ความรู้เป็นศูนย์แบบไม่โต้ตอบนี้ทำงานได้ดีอย่างสมบูรณ์ (ด้วยฟังก์ชันแฮชที่เหมาะสม) สำหรับการพิสูจน์ความรู้ของลอการิทึมที่ไม่ต่อเนื่อง เช่น ed25519. พื้นฐาน $G$ เป็นส่วนหนึ่งของข้อความ: ข้อความอยู่ในรูปแบบ "ฉันรู้ $\alpha$ ดังนั้น $Y = G^\alpha$. ดังนั้นจึงใช้ได้กับเครื่องกำเนิดใดๆ $G$ ที่คุณเลือก (ซึ่งใน ed25519 เป็นองค์ประกอบใดๆ ของกลุ่มย่อยลำดับความสำคัญ ยกเว้น $0$เนื่องจากเป็นกลุ่มวัฏจักรลำดับเฉพาะ)

Кирилл Волков avatar
ph flag
ยอดเยี่ยม! ขอขอบคุณ! แต่ทำไม G ถึงเป็นองค์ประกอบอะไรก็ได้? เท่าที่ฉันรู้องค์ประกอบทั้งหมดของกลุ่มวัฏจักรไม่ได้เป็นตัวกำเนิด
Geoffroy Couteau avatar
cn flag
คุณพูดถูก ขอโทษ ฉันพิมพ์เร็วเกินไป - ฉันหมายถึง เนื่องจาก ed25519 เป็นกลุ่ม *prime order* cyclic องค์ประกอบทั้งหมด (นอกเหนือจากองค์ประกอบที่เป็นกลาง เช่น $g^0$) เป็นตัวสร้าง
Chris Peikert avatar
in flag
ฉันคิดว่าคุณต้องระวังให้มากขึ้นเกี่ยวกับการอ้างว่า $G$ สามารถเป็นองค์ประกอบใดๆ บนเส้นโค้งวงรี กลุ่มจุดโค้งวงรีทั้งหมดไม่มีลำดับเฉพาะ มีปัจจัยร่วมเล็กน้อย ดังนั้นไม่ใช่ทุกองค์ประกอบที่ไม่ใช่ตัวตนเป็นตัวสร้าง แต่ทุกองค์ประกอบที่ไม่ใช่ตัวตนของกลุ่มย่อยไพรม์ออร์เดอร์ขนาดใหญ่สร้างกลุ่มย่อยนั้น
us flag
บางอย่างเช่น [กลุ่ม Ristretto](https://ristretto.group/) แก้ปัญหานั้น หรือคุณอาจใช้ [จุดฐานมาตรฐาน Ed25519](https://crypto.stackexchange.com/questions/27392/base-point- ในเอ็ด25519).
Geoffroy Couteau avatar
cn flag
แก้ไขข้อความที่ทำให้สับสน หวังว่า - ฉันมีกลุ่มย่อยลำดับสำคัญอยู่ในใจเมื่อพูดว่า "เส้นโค้งวงรี" ซึ่งแน่นอนว่าไม่ถูกต้อง
Кирилл Волков avatar
ph flag
@GeoffroyCouteau ขอบคุณมาก!!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา