Fiat-Shamir transform 和零知识证明

零知识证明是区块链密码学的关键,其中Fiat-Shamir变换用于减少互动。通过使用Hash函数H(g,y,t)替代随机数c,证明者无法预知输出,增加了安全性。虽然随机预言机模型有争议,但目前没有有效的Fiat-Shamir变换破解方法。" 105114740,9414413,SUSE11 Linux网络配置与FTP服务管理,"['Linux系统管理', '网络配置', 'FTP服务', '安全设置']
摘要由CSDN通过智能技术生成

零知识证明是区块链密码学的重要内容。近期在学习环签名,因此了解了一下证明机制。
零知识证明:向对方证明自己知道某个秘密,但不泄露秘密。
一个传统的证明步骤如下:
1 以离散对数加密为例,一证明者公开一系列信息 (g,y1) ( g , y 1 ) ,其中g是本原元,如果用椭圆曲线离散对数就是基点坐标,y1就是公钥。
2 选择一个伪随机数 vZ

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

_viceversa

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值