Score:1

พิสูจน์ขอบเขตของมูลค่าที่มองไม่เห็นในความมุ่งมั่นของ Pedersen โดยไม่มีความรู้

ธง ps

ผู้พิสูจน์มีค่าดังต่อไปนี้: $$C = (h^ag^x)^b$$

และเขาจำเป็นต้องพิสูจน์ด้วยความรู้ที่เป็นศูนย์ต่อผู้ตรวจสอบ $x < t$สำหรับเกณฑ์สาธารณะบางอย่าง $t$. ผู้ตรวจสอบทราบ $h$, $g$, $C$, และ $t$. ผู้พิสูจน์รู้ทุกอย่าง โดยพื้นฐานแล้วมันเป็นความสัมพันธ์ดังต่อไปนี้:

$$\{(a,b,x)\ |\ C = (h^ag^x)^b \wedge x < t\}$$

ฉันรู้ว่าสิ่งนี้เป็นไปได้สำหรับมูลค่า $s' = h^ag^x$ (เช่นใช้กันกระสุน) แต่ฉันสงสัยว่ามันเป็นไปได้หรือไม่เมื่อได้รับปัจจัยพิเศษที่ทำให้ไม่เห็น $ข$. ถ้าเป็นเช่นนั้น คุณช่วยอธิบายหรือชี้ให้ฉันเห็นวรรณกรรมที่เกี่ยวข้องได้อย่างไร

knaccc avatar
es flag
อะไรคือแรงจูงใจที่ทำให้พันธสัญญา Pedersen ตาบอดสองครั้ง หากปัจจัยที่ทำให้ไม่เห็นของคุณ $b$ แตกต่างกันระหว่าง Pedersen Commitments แสดงว่าปัจจัยเหล่านี้ไม่ใช่แบบโฮโมมอร์ฟิกเพิ่มเติมอีกต่อไป
ps flag
ปัจจัยที่ทำให้ไม่เห็น $b$ จริง ๆ แล้วเหมือนกันในข้อผูกพันต่าง ๆ แต่คำนวณอย่างลับ ๆ ผ่าน MPC ฉันต้องการมันเพื่อรักษาข้อผูกมัดแบบโฮโมมอร์ฟิค และในขณะเดียวกันก็เพื่อป้องกันไม่ให้ผู้ใช้ยุ่งเกี่ยวกับข้อผูกมัดของผู้ใช้รายอื่น (เช่น กับ $C_i \cdot g^{x'}$ ในรูปแบบที่เป็นปฏิปักษ์ของฉัน ผู้ใช้บางคนมุ่งร้าย)
knaccc avatar
es flag
ความคิดแรกของฉันคือฉันไม่คิดว่ามันเป็นไปได้ เพราะ 1. การพิสูจน์ช่วงจะทำงานได้ต่อเมื่อ $g^b$ เป็นที่รู้จักโดยผู้ตรวจสอบ และ 2. ความรู้เรื่อง $g^b$ อนุญาตให้มีความมุ่งมั่นในการปลอมแปลงคุณ กำลังพยายามป้องกัน เป็นไปได้ว่ามีบางอย่างที่ซับซ้อนกว่านี้ที่สามารถแก้ปัญหาได้ ทำไมไม่เพียงแค่ลงนามผูกพันเพื่อป้องกันการดัดแปลง?
knaccc avatar
es flag
ความเป็นไปได้อีกประการหนึ่งคือผู้ตรวจสอบเชื่อมั่นว่าชุดของข้อผูกพันต่อแต่ละพลังของ 2 (ทั้งหมดถูกปิดด้วย $b$) ได้รับการประกาศอย่างแท้จริง สัญญาผูกมัดเหล่านั้นสามารถใช้ในการพิสูจน์ขอบเขตสำหรับสัญญาผูกมัดใดๆ ที่ $b$ บังตา ผู้พิสูจน์ทุกคนจำเป็นต้องทราบปัจจัยที่ทำให้มองไม่เห็น $x$ สำหรับข้อผูกมัดแบบยกกำลังสองแต่ละข้อ
ps flag
ฉันสามารถลงนามข้อผูกพันแต่ละข้อได้ แต่ฉันยังอนุญาตให้ผู้ใช้เพิ่มข้อผูกพันทั้งหมดเข้าด้วยกัน (โดยคูณพวกเขา) เนื่องจากผู้ใช้ดังกล่าวอาจเป็นอันตราย ฉันจึงรับประกันไม่ได้ว่าข้อผูกมัดสุดท้ายจะปราศจากการดัดแปลงด้วย ใช่ไหม
knaccc avatar
es flag
ฉันไม่เข้าใจกรณีการใช้งานของคุณอย่างถ่องแท้ ดังนั้นฉันจึงไม่แน่ใจว่าเหตุใดเมื่อผู้ใช้เพิ่มข้อผูกมัดร่วมกัน พวกเขาไม่สามารถเพียงแค่ประกาศว่าข้อผูกมัดข้อใดถูกรวมเข้าด้วยกัน เพื่อให้ผู้ตรวจสอบสามารถตรวจสอบได้ว่าเพิ่มข้อผูกมัดเข้าด้วยกันอย่างถูกต้อง

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา