Bằng chứng không có kiến thức đồng thời với độ phức tạp tròn logarit
Số trang là từ chính tờ giấy chứ không phải pdf.
Từ trang 3,
"Một hệ thống chứng minh tương tác được cho là hộp đen (tính toán) không
biết nếu có một cỗ máy thời gian đa thức oracle xác suất như vậy đối với bất kỳ thời gian đa thức xác suất xác minh V * và cho tất cả
, Sự phân bố
của sản lượng sản xuất bởi trên đầu vào x là computationally không thể phân biệt từ quan điểm của người xác minh vào cuối sự tương tác ( P , V ) ( x ) ."
Tôi cho rằng họ có nghĩa là cuối cùng, nếu không, điều này
chỉ định nghĩa Kiến thức không tính toán xác thực trung thực.
Từ trang 7,
"Nếu trình giả lập không hủy bỏ cho đến khi tất cả các phiên kết thúc (hoặc trình
xác minh chấm dứt), nó sẽ đưa ra chế độ xem của trình xác minh tại thời điểm đó."
Từ đoạn thứ ba trên trang 8,
"Nếu bộ đếm độ sâu chỉ ra rằng chúng ta chỉ ở một cấp trên các lá, thì trình
giả lập phải chờ hai thông điệp mở đầu tiếp theo, tức là nó phải di chuyển qua
hai lá, sau đó quay lại. chế độ xem hiện tại
bằng cách cho phép trình duyệt (đã sửa đổi) và trình xác minh chạy, cho đến khi có hai thông báo mở đầu. "
Đối với tôi, dường như điều này không thể thực hiện được, vì thông điệp của người hoạt động
ở giai đoạn đó chỉ là một cam kết ràng buộc về mặt thống kê.
Để cho là một đa thức mà tiếp giáp với số truy vấn oracle làm cho khi V * chỉ yêu cầu một bằng chứng.Giả sử sơ đồ cam kết ràng buộc thống kê đang được sử dụng
sao cho dễ dàng tính toán một vị từ mà các cam kết có xác suất xấp xỉthỏa mãn (ví dụ, các cam kết hoặc cam kết của Naor từ một máy tạo giả ngẫu nhiên tiêm ).Yêu cầu người xác minh gian lận chỉ yêu cầu một bằng chứng và sau đó hành xử giống như người xác minh trung thực ngoại trừ, ở một cấp độ trên lá, nó sẽ chấm dứt
nếu cam kết của người hoạt động không thỏa mãn vị ngữ.
Xác suất thành công rõ ràng là xấp xỉ , trong khi bởi liên kết bị ràng buộc, nhưng bởi
liên kết bị ràng buộc và tính độc lập của trình giả lập, xác suất ra một
quan điểm thành công không phải là không đáng kể hơn
. Điều này có nghĩa là với k đủ
lớn , xác suất thành công sẽ nhiều hơn lớn hơn
xác suất có kết quả thành công.Điều đó có nghĩa là phân phối
của có thể phân biệt được tính toán với phân phối của.
Đây có phải là một lỗi trong bài báo? Nếu không, tôi còn thiếu gì?