第23讲密码协议2资料.pptVIP

  • 4
  • 0
  • 约4.51千字
  • 约 34页
  • 2016-12-24 发布于湖北
  • 举报
零知识证明 显然,如果P不知道咒语,则P只能按来时的原路返回位置B,而不能从另一条路返回位置B。 P每次正确猜到V要求他走哪一条路的概率为1/2,因此,V每次命令P从洞穴深处走到位置B时,P能欺骗V的概率只有1/2。 当协议中的第1步至第5步n次时,P成功欺骗V的概率为1/2n 。当n不断增大时,这个概率将变得非常小。 若P每次都能按要求返回到位置B,则V就可以相信P知道打开位置C和位置D之间的门的咒语。并且,在上述协议的执行过程中,V没有得到关于咒语的任何信息。 零知识证明 例:设p和q是两个大素数,n=pq.假设P知道n的因子.如果P想让V相信他知道n的因子,并且P不想让V知道n的因子,则P和V可以执行怎样的协议? 零知识证明 V随机选取一个大整数x,计算 , , 并将结果y告诉P。 P计算 并将结果告诉。 V验证 是否成立. 上述协议可以重复执行多次,如果P每次都能正确地计 算 z ,则V就可以相信P知道n的因子p和q. 零知识证明 计算 等价于对n进行因子分解。如果P不知道n的因子p和q,则计算 是一个困难的问题。 如果P不知道n的因子,则在多次重复执行上述协议的情况下,P

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档