Slide 27
Slide 27 text
非対話のゼロ知識証明
𝑔-(.), 𝑔/(.), 𝑔0(.), 𝑔 1(.)
pk
vk
pk
𝑔$&(&), … , 𝑔$(&) , 𝑔(&(&), … , 𝑔((&) , 𝑔)&(&), … , 𝑔)(&)
vk
𝑔*(&), 𝑔$&(&), 𝑔(&(&), 𝑔)&(&)
𝑔$(&) = 𝑔$& & +,'-$' & +⋯+,()$((&)
= 𝑔$&(&) 4 𝑔,'-$' & 4 ⋯ 4 𝑔,()$((&)
= (𝑔$&(&))" 4 (𝑔$'(&)),' 4 ⋯ 4 (𝑔$((&)),(
𝑒 𝑔! " , 𝑔# "
= 𝑒(𝑔$! " 𝑔$ " , 𝑔%! " 𝑔% " )/𝑒(𝑔&! " 𝑔& " , 𝑔)
0/1
検証者 証明者
Generator
証明𝜋 =
public input 𝑥 public input 𝑥
private input 𝑤
𝑐"
, … , 𝑐#
演算回路の入力から取得