Протоколы привязки к биту | Протоколы BCP | |
Примитивные протоколы |
Термин |
Протокол привязки к биту (bit commitment protocol) – криптографический протокол с двумя участниками (отправителем (sender) и получателем (receiver)), посредством которого отправитель передает получателю бит информации (битовое обязательство) таким образом, что выполняются два условия: 1) после передачи бита получателю (так называемого этапа привязки (commit phase)) отправитель уже не может изменить его значение; 2) получатель не может самостоятельно определить значение бита и узнает его только после выполнения отправителем так называемого этапа раскрытия (reveal phase). |
Определение |
Протоколом (схемой) привязки к биту называется пара вероятностных полиномиальных интерактивных машин, обозначаемая - Входные требования: Общим входом является целое число - Конфиденциальность (secrecy) или сокрытие (hiding): Получатель (даже при произвольном отклонении от протокола) не может отличить привязку к 0 от привязки к - Однозначность (unambiguity) или привязка (binding): Предварительные требования: 1) Представление получателя взаимодействия с отправителем, обозначаемое 2) Пусть 3) Мы говорим, что что представление получателя Требование однозначности утверждает, что для всех, кроме незначительной доли, случайных битов получателя не сущесвует последовательности сообщений от отправителя которая бы вместе с этими случайными битами формировала неоднозачное представление получателя. Т.е. для всех, кроме незначительной доли, |
Ссылки |
|