上一篇介绍了盲计算,所谓盲计算,就是Alice在不知道s的情况下完成多项式计算。
那么,Bob如何确定Alice的计算结果是正确的呢?要实现这一目标,需要先介绍一个概念:α对。
在有限循环群G中,如果 α , β ≠ 0 且 b = α ⋅ a \alpha, \beta \neq 0 且 b = \alpha \cdot a α,β̸=0且b=α⋅a,那么就称 ( a , b ) (a,b) (a,b)为一个α对。
也就是说,b是a的α倍(模p)。有了这个概念,就可以进行一项"系数知识测试":
-
Bob秘密选一个随机的α值,生成一个α对: ( a , b ) = ( a , α ⋅ a ) (a,b) = (a,\alpha \cdot a) (a,b)=(a,α⋅a)
-
Bob把这个α对 ( a , b ) (a,b) (a,b)发送给Alice
-
Alice需要回复一个不同的α对: ( a ′ , b ′ ) (a', b') (a