Provable-Security
關於必要性模擬器設置對手隨機磁帶
在理想/真實的證明範例中,我們有時會找到具有設置對手隨機磁帶能力的模擬器。
我的問題:我們什麼時候必須考慮模擬器設置對手隨機磁帶的必要性?我們知道惡意對手可以用他想要的任何東西來替代隨機磁帶設置,但是:在某些情況下,是否需要考慮半誠實對手的這種能力?
在絕大多數情況下,模擬器設置對手的隨機磁帶只是因為它必須(根據定義)。因此,模擬器在開始時將其設置為統一的,然後從那時起將其忽略。
我知道有一種情況,這實際上非常重要,這是非黑盒零知識。具體來說,在Boaz Barak 的論文中,他有許多結構。適用於統一驗證者的結構具有驗證者必須具有簡短描述的特性。為了完成這項工作,驗證器的隨機磁帶實際上是由模擬器偽隨機(而不是真正隨機)選擇的,因為它有一個簡短的描述。
我不知道在其他任何地方這很重要。一般來說,隨機選擇它並從那時起忽略……