×

环上错误学习承诺的有效零知识证明。 (英语) Zbl 1499.68113号

Pernul,Günther(ed.)等人,《计算机安全–ESORICS 2015》。第20届欧洲计算机安全研究研讨会,奥地利维也纳,2015年9月21-25日。诉讼程序。第一部分查姆:施普林格。莱克特。注释计算。科学。9326, 305-325 (2015).
摘要:我们扩展了一个基于环上错误学习的承诺方案(RLWE公司)问题,并提出有效的伴生零知识知识证明。我们的方案映射环中的元素(或者等效地,映射\(\mathbb)中的\(n\)元素{F} (_q)\))到少量恒定数量的环元素。然后,我们构建(varSigma)协议,以零知识的方式证明承诺中包含的消息的知识。我们能够进一步扩展我们的基本协议,以允许我们证明承诺值之间的加法和乘法关系。
我们的协议具有\(mathcal{O}(Mn\log q)\)的通信复杂性,并且在一次运行中可以忽略不计的知识错误。这里,(M)是我们使用的拒绝采样技术的常数,可以通过调整其他参数将其设置为接近1。以前已知的LWE相关语言的协议仅实现了一个明显甚至持续的知识错误(因此需要多次重复该协议),或者依赖于“涂抹”错误(这需要在大范围内工作,导致效率低下)。
关于整个系列,请参见[Zbl 1492.68028号].

MSC公司:

2010年第68季度 计算模式(非确定性、并行、交互式、概率性等)
2011年第68季度 通信复杂性、信息复杂性
94A60型 密码学
PDF格式BibTeX公司 XML格式引用
全文: 内政部