Chức năng một chiều so với các cam kết ràng buộc hoàn hảo


10

Nếu OWF tồn tại, thì cam kết bit ràng buộc thống kê là có thể. [1]

Được biết rằng nếu OWF tồn tại thì cam kết bit hoàn toàn ràng buộc là có thể?
Nếu không, có sự phân tách hộp đen được biết đến giữa chúng không?


[1] http://en.wikipedia.org/wiki/Pseudorandom_generator_theorem
http://en.wikipedia.org/wiki/Commitment_scheme#Bit-commitment_from_a_pseudo-random_generator

Câu trả lời:


6

Trong một nghiên cứu gần đây với Rafael Pass, người ta đã chứng minh rằng nếu không có những giả định phức tạp thêm của Barak-Ong-Vadhan, các cam kết không tương tác không thể dựa trên các chức năng một chiều theo cách hộp đen. Trong thực tế, ngay cả với các giả định bổ sung này (khi được chính thức hóa như một loại tài sản đánh được giả định ngoài tính một chiều), vẫn có một phân tách hộp đen:

http://eprint.iacr.org/2012/523.pdf

(việc xây dựng Barak-Ong-Vadhan không phải là hộp đen).


3

Để có câu trả lời tích cực cho câu hỏi này, theo một số giả định lý thuyết phức tạp bổ sung, hãy xem bài viết "Derandomization in Cryptography" của Barak, Ong và Vadhan.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.