Доказательства с нулевым разглашением — различия между версиями
(→Пример: изоморфизм графов.: убрал точку из конца подзаголовка) |
|||
Строка 1: | Строка 1: | ||
− | В криптографии '''Доказательство с нулевым разглашением (информации)''' (Zero-Knowledge Proof) | + | {| class="wikitable" align="center" style="color: red; background-color: black; font-size: 56px; width: 800px;" |
+ | |+ | ||
+ | |-align="center" | ||
+ | |'''НЕТ ВОЙНЕ''' | ||
+ | |-style="font-size: 16px;" | ||
+ | | | ||
+ | 24 февраля 2022 года российское руководство во главе с Владимиром Путиным развязало агрессивную войну против Украины. В глазах всего мира это военное преступление совершено от лица всей страны, всех россиян. | ||
+ | |||
+ | Будучи гражданами Российской Федерации, мы против своей воли оказались ответственными за нарушение международного права, военное вторжение и массовую гибель людей. Чудовищность совершенного преступления не оставляет возможности промолчать или ограничиться пассивным несогласием. | ||
+ | |||
+ | Мы убеждены в абсолютной ценности человеческой жизни, в незыблемости прав и свобод личности. Режим Путина — угроза этим ценностям. Наша задача — обьединить все силы для сопротивления ей. | ||
+ | |||
+ | Эту войну начали не россияне, а обезумевший диктатор. И наш гражданский долг — сделать всё, чтобы её остановить. | ||
+ | |||
+ | ''Антивоенный комитет России'' | ||
+ | |-style="font-size: 16px;" | ||
+ | |Распространяйте правду о текущих событиях, оберегайте от пропаганды своих друзей и близких. Изменение общественного восприятия войны - ключ к её завершению. | ||
+ | |-style="font-size: 16px;" | ||
+ | |[https://meduza.io/ meduza.io], [https://www.youtube.com/c/popularpolitics/videos Популярная политика], [https://novayagazeta.ru/ Новая газета], [https://zona.media/ zona.media], [https://www.youtube.com/c/MackNack/videos Майкл Наки]. | ||
+ | |} | ||
+ | |||
+ | В криптографии '''Доказательство с нулевым разглашением (информации)''' (Zero-Knowledge Proof) — это интерактивный протокол, позволяющий одной из сторон (проверяющему, Verifier) убедиться в достоверности какого-либо утверждения (обычно математического), не получив при этом никакой другой информации от второй стороны (доказывающего, Prover). | ||
Доказательство с нулевым разглашением должно обладать тремя свойствами: | Доказательство с нулевым разглашением должно обладать тремя свойствами: |
Версия 06:37, 1 сентября 2022
НЕТ ВОЙНЕ |
24 февраля 2022 года российское руководство во главе с Владимиром Путиным развязало агрессивную войну против Украины. В глазах всего мира это военное преступление совершено от лица всей страны, всех россиян. Будучи гражданами Российской Федерации, мы против своей воли оказались ответственными за нарушение международного права, военное вторжение и массовую гибель людей. Чудовищность совершенного преступления не оставляет возможности промолчать или ограничиться пассивным несогласием. Мы убеждены в абсолютной ценности человеческой жизни, в незыблемости прав и свобод личности. Режим Путина — угроза этим ценностям. Наша задача — обьединить все силы для сопротивления ей. Эту войну начали не россияне, а обезумевший диктатор. И наш гражданский долг — сделать всё, чтобы её остановить. Антивоенный комитет России |
Распространяйте правду о текущих событиях, оберегайте от пропаганды своих друзей и близких. Изменение общественного восприятия войны - ключ к её завершению. |
meduza.io, Популярная политика, Новая газета, zona.media, Майкл Наки. |
В криптографии Доказательство с нулевым разглашением (информации) (Zero-Knowledge Proof) — это интерактивный протокол, позволяющий одной из сторон (проверяющему, Verifier) убедиться в достоверности какого-либо утверждения (обычно математического), не получив при этом никакой другой информации от второй стороны (доказывающего, Prover).
Доказательство с нулевым разглашением должно обладать тремя свойствами:
- Полнота: если утверждение действительно верно, то доказывающий убедит в этом проверяющего.
- Корректность: если утверждение неверно, то даже нечестный доказывающий не сможет убедить проверяющего за исключением пренебрежимо малой вероятности.
- Нулевое разглашение: если утверждение верно, то даже нечестный проверяющий не узнает ничего кроме самого факта, что утверждение верно.
Формальное определение
Пусть NP, и — машина Тьюринга для проверки сертификата, то есть . Пара интерактивных вероятностных алгоритмов называется доказательством с нулевым разглашением для , если выполнены следующие три условия:
∈- Полнота: Для любого и сертификата выполнено
- Корректность: Если , то для любых выполнено
- Нулевое разглашение: Для любой вероятностной полиномиальной интерактивной стратегии существует вероятностный полиномиальный алгоритм , такой что для любого и соответствующего сертификата y выполнено . Такой алгоритм называется симулятором для , он симулирует результат взаимодействия c proover'ом без доступа к последнему.
Пример: изоморфизм графов
Назовем проверяющую сторону Виктор (Victor), а доказывающую сторону Пегги (Peggy). Им обоим известна пара графов
. Допустим, эти графы изоморфны и Пегги известна биекция между вершинами этих графов, то есть некоторая перестановка , такая что . Пегги хочет доказать Виктору, что графы изоморфны, не выдавая при этом ни самой перестановки, ни какой-либо информации о ней.Для этого Виктор и Пегги совместно выполняют несколько раундов протокола:
- Вначале Пегги создает случайную перестановку . Применив ее к , она получает некий граф .
- Пегги передает граф Виктору.
- Виктор выбирает случайный бит
- Виктор просит Пегги доказать изоморфизм и , то есть предоставить соответствие вершин этих двух графов.
- Если , то Пегги отсылает Виктору , иначе
В каждом раунде Виктор выбирает новый случайный бит, который неизвестен Пегги. Поэтому чтобы ответить на оба вопроса, Пегги нужно чтобы
был в самом деле изоморфен . Это означает, что после достаточного числа раундов, Виктор может быть уверен в том, что графы и изоморфны. С другой стороны, Пегги не раскрывает никакой информации о перестановке . Более того, Виктору сложно будет доказать кому-либо ещё изоморфизм этих графов.Предположим, что у Пегги нет перестановки
и она хочет обмануть Виктора. Тогда граф , который она отсылает Виктору, будет не изоморфен хотя бы одному из пары графов . Поэтому вероятность того, что она сможет обмануть Виктора в одном раунде не более . Вероятность того, что Пегги сможет обманывать Виктора на протяжении раундов не превосходит .Предположим, что Виктор не узнал перестановку
, но хочет доказать Френку, что Пегги ее знает. Если Виктор, например, заснял на видео все раунды протокола, Френк едва ли ему поверит. Френк может предположить, что Пегги и Виктор в сговоре и в каждом раунде Виктор заранее сообщал Пегги свой выбор случайного бита, чтобы Пегги могла передавать ему для проверок изоморфизма. Таким образом без участия Пегги доказать изоморфизм графов, можно лишь доказав, что во всех раундах протокола выбирались действительно случайные биты.