摘要: 如果一个证明仅仅是SNARK, 但不是zkSNARK会有什么问题? 人们通常会产生误解: 单个SNARK太少了, 并不会泄露关于witness的信息. 这显然是错误的. 事实上, 单个SNARK会泄露关于 witness 的信息, 但是不会泄露 *full* witness(我们将在这篇博客中讨论). 值得注意的是, 今年的 [ZK Hack V puzzle](https://zkhack.dev/zkhackV/puzzleV1.html "ZK Hack V puzzle") 就是基于这个主题. 阅读全文
posted @ 2024-12-05 22:49 神龙小虾 阅读(20) 评论(0) 推荐(0) 编辑
摘要: 自用LaTex beamer模板 阅读全文
posted @ 2024-06-15 21:15 神龙小虾 阅读(38) 评论(0) 推荐(0) 编辑
摘要: 详细介绍OT extension的重要文章: Extending Oblivious Transfers Efficiently. 作者是Yuval Ishai, Joe Kilian, Kobbi Nissim, and Erez Petrank, 发表在2003的Crypto上. 阅读全文
posted @ 2024-05-17 21:41 神龙小虾 阅读(613) 评论(2) 推荐(0) 编辑
摘要: 这篇文章我们介绍RSA的单向性, 置换型等等. 我们给出formal的RSA假设: RSA假设. 给定一个三元组 \((N, e, y)\), 其中 \(N\) 是大素数 \(p, q\) 的乘积, \(gcd(e, \Phi(N)) = 1\), \(y \in \mathbb Z_n^*\), 阅读全文
posted @ 2024-05-14 18:41 神龙小虾 阅读(130) 评论(0) 推荐(0) 编辑
摘要: 介绍半诚实敌手模型下的OT. 给出陷门OWP假设下的OT, 并给出证明. 阅读全文
posted @ 2024-05-09 12:36 神龙小虾 阅读(182) 评论(0) 推荐(0) 编辑
摘要: 介绍半诚实模型下的MPC安全定义 阅读全文
posted @ 2024-05-09 12:30 神龙小虾 阅读(254) 评论(0) 推荐(0) 编辑
摘要: 密码学中很多证明需要用到Simulation, 尤其是ZK, MPC等等. 对于初学者来说, 涉及Simulation的证明往往不容易理解, 更别说自己独立证明, 所以有必要学习一下如何写这样的证明. 文章主要参考Yehuda Lindell的讲义: How to simulate it. 阅读全文
posted @ 2024-05-09 12:25 神龙小虾 阅读(428) 评论(0) 推荐(0) 编辑
点击右上角即可分享
微信分享提示