35、零知识证明系统深入剖析

零知识证明系统深入剖析

1. 零知识证明系统基础

在某些零知识证明场景中,保密性是在接收方披露其在承诺阶段所使用的抛硬币结果后才得以确立的。这里,证明者扮演接收方的角色,验证者扮演发送方的角色。事后确立保密性就足够了,因为如果保密性未确立,验证者会拒绝。而且,在这种情况下不会造成任何损害,因为完美承诺方案的保密性仅用于确立交互式证明的可靠性。由此,根据相关命题,我们得到推论:如果存在非一致无爪集合,那么NP中的每一种语言都有一个轮次高效的零知识证明系统。

2. 限制作弊证明者的能力

在假设存在无爪集合的情况下,特定的构造可以为NP问题生成轮次高效的零知识证明系统。若采用更普遍的假设,即存在单向函数,我们可以对原构造进行修改,以获得零知识计算上可靠的证明系统。在修改后的协议中,验证者使用具有计算保密性的承诺方案,而非原构造中使用的具有完美保密性的承诺方案。同时,证明者使用的承诺方案必须具有额外的特性,即如果不“知道”要承诺的值,就无法构造承诺,这种承诺方案被称为非遗忘承诺方案。

2.1 非遗忘承诺方案

非遗忘承诺方案与知识证明的定义密切相关。对于一个完美绑定的承诺方案 (S, R),如果规定的接收方R构成一个知识验证者,并且对于特定的关系总是能被发送方S说服,那么这个承诺方案就是非遗忘的。在承诺阶段结束时,接收方的程序R可能会接受或拒绝,这个决策反映了发送方后续能否成功打开承诺。需要强调的是,非遗忘性主要与作弊发送者有关,因为规定的发送者在后续阶段能轻松完成揭示操作。任何能让接收方接受的发送者程序都可以被修改,使其在承诺阶段结束时输出能用于揭示阶段的信息。

普通承诺方案在承诺阶段结束时,接收方不一定能知道发送方后续

「LLM那些事」系列第 4 篇《上下文窗口的边界》,文章连接:https://blog.csdn.net/houwenjin/article/details/163999753。 演示什么:在「预测」Sheet 的黄色格子里输入一句话(默认「来泡一杯」),四个「模型」——分别只统计最后 1 / 2 / 3 / 4 个字的 n-gram 查表——同时预测下一个字。同一个输入,看的上下文越长,候选越少、预测越确定: ┌────────────────┬──────────┬───────────────┬──────┐ │ 只看最后几个字 │ 用的前缀 │ 候选下一字数 │ 预测 │ ├────────────────┼──────────┼───────────────┼──────┤ │ 1 个 │ 杯 │ 3(茶/子/水) │ 模糊 │ ├────────────────┼──────────┼───────────────┼──────┤ │ 2 个 │ 一杯 │ 2(茶/水) │ 收窄 │ ├────────────────┼──────────┼───────────────┼──────┤ │ 3 个 │ 泡一杯 │ 1(茶) │ 确定 │ ├────────────────┼──────────┼───────────────┼──────┤ │ 4 个 │ 来泡一杯 │ 1(茶) │ 确定 │ └────────────────┴──────────┴───────────────┴──────┘
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值