Appearance
多项式承诺
多项式承诺方案对比
多项式承诺的概念
假设你有一个
我们对多项式可以做出一个承诺
- 隐藏性(Hiding): 承诺
不泄露关于多项式 的任何信息。也就是说,给定承诺 ,无法推断出多项式的系数 。 - 绑定性(Binding): 难以再找到一个 不同的多项式
使得 。也就是说,一旦你对一个多项式做出了承诺,就不能再改变它而不被发现。
很自然地,对于一个多项式的承诺,我们可以想到对多项式的每一个系数做一个哈希承诺或者 Pederson承诺,但是接下来我们描述的方案有一个更优良的性质。
承诺
查询Oracle
验证
这个
此外,我们还能用来构造 零知识证明,既