目录
零知识证明过程中秘密的正确性怎么验证:挑战空间C和一个输出空间Y或z是否在某个合理的范围内
零知识证明过程中秘密的正确性怎么验证:挑战空间C
和一个输出空间Y或z
是否在某个合理的范围内
- 初始化:
- 假设存在一个公开的、易于计算的函数
f
和一个难以从输出反推输入的“陷门”函数g
(在现实中,这些函数通常基于复杂的数学难题,如离散对数、椭圆曲线密码学等)。 - Alice和Bob同意一个公共的随机挑战空间
C
和一个输出空间Y
。
- 假设存在一个公开的、易于计算的函数
- 承诺阶段:
- Alice选择一个随机数
r
(称为盲化因子)
- Alice选择一个随机数