Protocol-Design

真實/模型範式中的半誠實模型中的模擬器

  • January 20, 2020

IDEAL/REAL 模型範式中的半誠實模型中的模擬器是否一定要使用損壞方的輸入?

例如,假設一個模擬器給定一個名為 $ I $ 和一個名為 $ O $ ,試圖模擬現實世界的視圖。在這種情況下,模擬器是否必須使用輸入 $ I $ 用於模擬?或者模擬器可以在不使用輸入的情況下進行模擬?這取決於場景嗎?如果您需要確切的場景,請參考以下連結:

確切的場景

這取決於場景。我的直覺說通常會使用它。特別是,在模擬過程中生成的副本包括被破壞的一方/各方及其傳入消息的隨機性。鑑於此,可以計算損壞方發送的傳出消息。由於這些消息必須以某種方式將損壞方的輸入嵌入到實際執行中,因此它們也需要嵌入到 IDEAL 模擬消息中。

如上所述,請注意它可能是隱含的。例如,在 EGL 不經意傳輸協議中(例如,參見Iftach Haitner 的這篇論文的第 2.1 節),接收者向發送者發送消息,發送者回复。如果發送方被破壞,那麼模擬器只需要生成第一條消息,第二條嵌入了被破壞方輸入的消息是隱式的(由傳入消息、輸入和隨機性生成)。因此,模擬器本身永遠不需要與消息相關聯。

引用自:https://crypto.stackexchange.com/questions/77116