Homomorphic-Encryption

是否可以在不知道使用的私鑰的情況下更改生成器?

  • June 4, 2019

例如,證明者發送 P = xG 並且驗證者以某種方式發送回 P = xH 而不學習 x。

這可能嗎?

例如,證明者發送 P = xG 並且驗證者以某種方式發送回 P = xH 而不學習 x。

是的; 如果驗證者知道 $ H = yG $ ,他只是計算 $ P’ = yP = xyG = xH $

引用自:https://crypto.stackexchange.com/questions/71058