零知识证明|3.什么是KCA系数知识假设?

本文介绍了零知识证明中的系数知识假设(KCA),通过α对的概念解释了如何在Alice不知道Bob的随机α值情况下,进行正确计算的验证。KCA确保Alice只有持有特定系数γ才能生成新的α对,而这种验证过程是零知识的,因为Alice无法得知α的值。
摘要由CSDN通过智能技术生成

上一篇介绍了盲计算,所谓盲计算,就是Alice在不知道s的情况下完成多项式计算。

那么,Bob如何确定Alice的计算结果是正确的呢?要实现这一目标,需要先介绍一个概念:α对

在有限循环群G中,如果 α , β ≠ 0 且 b = α ⋅ a \alpha, \beta \neq 0 且 b = \alpha \cdot a α,β̸=0b=αa,那么就称 ( a , b ) (a,b) (a,b)为一个α对。

也就是说,b是a的α倍(模p)。有了这个概念,就可以进行一项"系数知识测试":

  • Bob秘密选一个随机的α值,生成一个α对: ( a , b ) = ( a , α ⋅ a ) (a,b) = (a,\alpha \cdot a) (a,b)=(a,αa)

  • Bob把这个α对 ( a , b ) (a,b) (a,b)发送给Alice

  • Alice需要回复一个不同的α对: ( a ′ , b ′ ) (a', b') (a

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值