一方向関数と完全に拘束力のあるコミットメント


10

OWFが存在する場合、統計的に拘束力のあるビットコミットメントが可能です。[1]

OWFが存在する場合、完全に拘束力のあるビットコミットメントが可能であることは知られていますか?
いいえの場合、それらの間には既知のブラックボックス分離がありますか?


[1] http://en.wikipedia.org/wiki/Pseudorandom_generator_theoremおよび
http://en.wikipedia.org/wiki/Commitment_scheme#Bit-commitment_from_a_pseudo-random_generator

回答:


6

Rafael Passを使用した最近の研究では、Barak-Ong-Vadhanのこれらの追加の複雑な仮定がないと、非対話型のコミットメントはブラックボックス方式で一方向関数に基づくことができないことが示されています。実際、これらの追加の仮定(一方向性に加えて、ある種のヒッティングプロパティが仮定されていると形式化されている場合)でも、ブラックボックス分離が保持されます。

http://eprint.iacr.org/2012/523.pdf

(Barak-Ong-Vadhanの構築はブラックボックスではありません)。


3

この質問への肯定的な回答については、いくつかの追加の複雑さの理論的な仮定の下で、Barak、Ong、およびVadhanによる「暗号化における非ランダム化」のペーパーを参照してください。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.