Commitments

隨機預言機承諾方案對 PPT 活躍的對手是否安全?

  • May 15, 2020

破壞發送者的機率多項式對手可以找到兩對的機率 $ (m,r) $ 這樣隨機預言機的輸出 $ c $ 相同(破壞綁定屬性)可以忽略不計。同時,破壞發送者的機率多項式對手找到一對的機率 $ (m,r) $ 從承諾開始 $ c $ (打破隱藏屬性)可以忽略不計。在這種情況下,對手是半誠實的或積極的情況之間有什麼區別嗎?我看到的唯一威脅是活躍的對手可以更改發件人的消息,但這無關緊要,因為發件人可能已經選擇了該消息。

對手無法進行主動攻擊,因此隨機預言機承諾在(被動和)主動對手模型中都是安全的。

引用自:https://crypto.stackexchange.com/questions/80616