Односторонні функції проти абсолютно обов'язкових зобов’язань


10

Якщо існують OWF, можлива статистика обов'язкового бітового зобов'язання. [1]

Чи відомо, що якщо існують OWF, то можлива ідеально обов'язкова бітова прихильність?
Якщо ні, то чи відоме відокремлення чорної скриньки між ними?


[1] http://en.wikipedia.org/wiki/Pseudorandom_generator_theorem та
http://en.wikipedia.org/wiki/Commitment_scheme#Bit-commitment_from_a_pseudo-random_generator

Відповіді:


6

В останній роботі з Рафаелем Пассом показано, що без цих припущень щодо зайвої складності Барак-Онг-Вадхана неінтерактивні зобов'язання не можуть базуватися на односторонніх функціях у чорному ящику. Насправді навіть з цими додатковими припущеннями (коли формалізовано як якесь властивість враження, яке передбачається на додаток до одностороннього), все ще існує розмежування чорного поля:

http://eprint.iacr.org/2012/523.pdf

(будівництво Барак-Онг-Вадхана не чорно-коробчасте).


3

Щоб отримати позитивну відповідь на це питання, за деякими додатковими теоретико-теоретичними припущеннями, дивіться статтю "Дерандомізація в криптографії" Барака, Онг та Вадхана.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.