Score:1

ตัวสะสม RSA

ธง yt

ในกระดาษ ZeroCoin ใช้การพิสูจน์ zk จากตัวสะสมแบบไดนามิกของ Camenisch ที่แสดงให้เห็นว่าความมุ่งมั่นของ Pedersen ซ่อนองค์ประกอบของตัวสะสม RSA (https://link.springer.com/content/pdf/10.1007/3-540-45708-9_5.pdf). อย่างไรก็ตาม ดูเหมือนว่าหลักฐานสามารถใช้เพื่อพิสูจน์ว่าชุดย่อยขององค์ประกอบเป็นของตัวสะสม

ตอนนี้คำถามคือ ZeroCoin พิสูจน์ได้อย่างไรว่าความมุ่งมั่นของ Pedersen ซ่อนองค์ประกอบเดียว

Score:2
ธง gb

ทุกองค์ประกอบในตัวสะสมเป็นจำนวนเฉพาะระหว่างขอบเขตที่เลือก ในกรณีนี้ คำมั่นสัญญาของ Pedersen

$$ c = g^Sh^r \pmod{p}$$

ถูกเลือกให้เป็นอย่างนั้น $ค$ เป็นนายก จากนั้นค่าทั้งหมดนี้ $ค$แต่ละตัวแทน "เหรียญ" จะถูกสะสมในเครื่องสะสม RSA $$u^{\prod {c_i}} \pmod{N}.$$

เมื่อใดก็ตามที่มีการใช้เหรียญ เครือข่ายจะตรวจสอบสิ่งนั้น $ค$ เป็นจำนวนเฉพาะ (หมายความว่าไม่สามารถแสดงค่าสะสมได้มากกว่าหนึ่งค่า) และสมาชิกภาพเป็นพยานภายใน $A$ ถูกต้อง โปรดทราบว่าสิ่งนี้ทำทางอ้อมผ่านการพิสูจน์ความรู้ที่คุณกล่าวถึง แต่การพิสูจน์ความรู้นั้นจำเป็นต้องมี $ค$ เป็นนายกรัฐมนตรี มีการพิสูจน์ใน ฉบับเต็มของกระดาษ,ทฤษฎีบทที่4.

Sean avatar
yt flag
ฉันกำลังอ่านกระดาษ ZeroCoin สำหรับเหรียญ $c$ เมื่อใช้ไปแล้ว ดูเหมือนว่าจะไม่เปิดเผยต่อสาธารณะ (นั่นเป็นเหตุผลที่ใช้การพิสูจน์ zk ของ Camenisch) การตรวจสอบ $c$ เป็นแบบไพรม์จะดำเนินการเมื่อมีการเพิ่ม (สร้าง) $c$ และบันทึกลงในบล็อกเชน แต่ไม่ใช่เมื่อมีการใช้ไป (เนื่องจาก $c$ เป็นแบบไม่ระบุตัวตน) ดังนั้น เมื่อใช้หมดแล้ว ผมสามารถลองส่งหลักฐานสำหรับ $c_1 * c_2$ และส่งหลักฐาน $c_1*c_2 = g^{S_1 + S_2} h^r'$ ดูเหมือนว่าจะเป็นการโจมตี?
meshcollider avatar
gb flag
ตามที่กล่าวไว้ ทฤษฎีบท 4 ของรายงานฉบับเต็มกล่าวว่าการพิสูจน์ที่ถูกต้องยังพิสูจน์ได้ว่า $c$ เป็นจำนวนเฉพาะ คุณถูกต้องที่ไม่เปิดเผย $c$ เพื่อไม่ให้เหรียญที่ใช้ไปรั่วไหล นั่นเป็นเหตุผลที่ฉันเขียนว่า "สิ่งนี้ทำทางอ้อม"
Sean avatar
yt flag
ขอบคุณ. ฉันจะถือว่ามันเป็นช่วงพิสูจน์ที่จำกัดให้เป็นหนึ่งเดียว?
meshcollider avatar
gb flag
มันเป็นมากกว่าแค่การพิสูจน์ขอบเขต มันเป็นหลักฐานความรู้ที่สมบูรณ์ แต่นั่นเป็นเพียงหนึ่งในสิ่งที่พิสูจน์ได้
คำถามนี้เป็นภาษาอื่นๆ:

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา