Zero-Knowledge-Proofs

sigma 協議的穩健性的對手優勢是什麼?

  • November 30, 2020

sigma 協議是否對穩健性具有零敵手優勢?或者這是否受到模擬器不可區分的機率分佈的影響?在那種情況下,使用 Fiat-Shamir 啟發式算法會影響對手的優勢嗎?

不,對手的優勢在於對抗穩健性 $ \Sigma $ -protocol 不為 0。事實上,一個 $ \Sigma $ -協議滿足誠實驗證者零知識,這意味著只要我們設法提前猜測挑戰,就可以通過對誠實驗證者執行零知識模擬器來“作弊”。這意味著任何 $ \Sigma $ -protocol 至少會有健全性錯誤 $ 1/|S| $ , 在哪裡 $ S $ 是所有可能挑戰的集合。最多 $ \Sigma $ - 文獻中的協議實際上完全實現了這一界限。

引用自:https://crypto.stackexchange.com/questions/86536