Homomorphic-Encryption
是否可以在不知道使用的私鑰的情況下更改生成器?
例如,證明者發送 P = xG 並且驗證者以某種方式發送回 P = xH 而不學習 x。
這可能嗎?
例如,證明者發送 P = xG 並且驗證者以某種方式發送回 P = xH 而不學習 x。
是的; 如果驗證者知道 $ H = yG $ ,他只是計算 $ P’ = yP = xyG = xH $