区块链与密码学第10-8讲:身份鉴别协议

Posted Dig Quant

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了区块链与密码学第10-8讲:身份鉴别协议相关的知识,希望对你有一定的参考价值。

【本课堂内容全部选编自PlatON首席密码学家、武汉大学国家网络安全学院教授、博士生导师何德彪教授的《区块链与密码学》授课讲义、教材及互联网,版权归属其原作者所有,如有侵权请立即与我们联系,我们将及时处理。】

10-8身份鉴别协议

| Schnorr 身份鉴别协议

Schnorr提出了一种基于离散对数困难问题的身份鉴别协议,可以做预计算来降低实时通信量,所传输的数据量也减少许多,特别适合于计算能力有限的情况。

安全假设:

离散对数问题是计算困难的。

参数选取:

用户注册流程

鉴别协议流程

协议性质分析

完备性:显然,诚实验证者接收的概率为1。

可靠性:如果证明者不知道秘密值ω ,那么他只能够以2^(-t)的概率欺骗验证者。

零知识性:可被模拟器模拟,达到计算不可区分性。如果比较大时,每轮的错误概率就会非常低,几乎可以忽略不计。

后面,将以Sigma协议簇形式对Schnorr协议进行安全分析。

今天的课程就到这里啦,下节课我们将开始学习Sigma协议簇,敬请期待!

同学们可以关注点宽学园,每周持续更新区块链系列课程,小宽带你进入区块链世界。我们下节课见啦。

【区块链与密码学】课堂回顾:

区块链与密码学系列文章合集

以上是关于区块链与密码学第10-8讲:身份鉴别协议的主要内容,如果未能解决你的问题,请参考以下文章

区块链与密码学第10-7讲:身份鉴别协议

区块链与密码学第10-7讲:身份鉴别协议

区块链与密码学第10-6讲:身份鉴别协议

区块链与密码学第10-6讲:身份鉴别协议

区块链与密码学第10-12讲:非交互式零知识证明

区块链与密码学第10-12讲:非交互式零知识证明