当前位置: 首页 > news >正文

零知识证明-FFS身份鉴别方案

FFS(Feige-Fiat-Shamir)身份鉴别方案

证明者(Prover)可以向验证者(Verifier)证明自己拥有某个秘密,而无需透露该秘密的任何信息。它基于大整数分解的数学难题来保证安全性。

简化版FFS方案

单次交互有50%的概率被攻击者欺骗

1. 初始化阶段:生成密钥

  • 选择模数:证明者选择一个模数 $ n $,它是两个大素数的乘积。
  • 生成秘密:随机选择一个秘密数字 $ s $,它与 $ n $ 互质。
  • 计算公钥:计算 $ v = s^{-2} \mod n $(即 $ s^2 $ 的模逆元)。
  • 公布密钥:公钥为 $ (n, v) $,私钥为 $ s $ 需妥善保管。

2. 交互阶段:证明身份

证明者(Alice)向验证者(Bob)证明自己拥有私钥 $ s $:

  • 承诺 (Commitment):Alice 随机选取一个数 $ r $,计算承诺值 $ x = r^2 \mod n $,并将 $ x $ 发送给 Bob。
  • 挑战 (Challenge):Bob 随机生成一个挑战位 $ e \in {0, 1} $,发送给 Alice。
  • 响应 (Response):Alice 根据挑战计算响应值 $ y $:
    • 若 $ e = 0 $,则 $ y = r $。
    • 若 $ e = 1 $,则 $ y = r \cdot s \mod n $。
  • 验证 (Verification):Bob 收到 $ y $ 后,验证等式 $ y^2 \equiv x \cdot v^e \pmod{n} $ 是否成立:
    • 若 $ e=0 $:验证 $ y^2 \equiv r^2 \equiv x \pmod{n} $,成立。
    • 若 $ e=1 $:验证 $ y^2 \equiv (r \cdot s)^2 \equiv r^2 \cdot s^2 \equiv x \cdot v^{-1} \pmod{n} $。由于 $ v = s^{-2} $,所以 $ x \cdot v^{-1} \equiv x \cdot s^2 $,验证通过。

若等式成立,Bob 相信 Alice 知道 $ s $,但无法从中获取 $ s $ 的任何信息。

3. 安全性分析

单次验证,攻击者有50%的概率猜对挑战 $ e $ 并伪造响应。为了降低风险,通常会将协议重复执行 $ t $ 次,将欺骗概率降至 $ (1/2)^t $

完整版FFS方案

  • 密钥生成:证明者选择一个Blum整数 $ n = p \cdot q $。然后选择 $ k $ 个随机数 $ s_1, s_2, ..., s_k $ 和 $ k $ 个随机比特 $ c_1, c_2, ..., c_k $,计算 $ v_i = (-1)^{c_i} \cdot s_i^{-2} \mod n $。公钥为 $ (n, v_1, ..., v_k) $,私钥为 $ (s_1, ..., s_k) $。
    1. Alice选择一个随机数 $ r $ 计算 $ x = r^2 \mod n $,发送给 Bob。
    2. 发送所有挑战:Bob 为每一轮生成一个挑战向量 $ (b_{1}, ..., b_{k}) $,其中每个 $ b_{j} $ 是随机比特,然后一次性发送给 Alice。
    3. 发送所有响应:Alice 计算响应 $ y = r \cdot \prod_{j=1}^{k} s_j^{b_{j}} \mod n $,并一次性发送给 Bob。
    4. 批量验证:Bob 验证等式 $ x \equiv y^2 \cdot \prod_{j=1}^{k} v_j^{b_{j}} \pmod{n} $ 是否成立。全部通过,则验证成功。
http://www.jsqmd.com/news/1050851/

相关文章:

  • 2026年6月评价高的锌铝镁抗震支架/综合抗震支架厂家推荐,库存充足快速响应工程急单 - 品牌鉴赏师
  • 咸宁职业技术学院的王牌专业有没有实验班 / 卓越班 / 本硕连读班?怎么报考? - 寻茫精选
  • 百度网盘提速教程?聊聊多线程配置与第三方客户端调度调优
  • 对口升学本科靠谱吗?推荐合肥理工学校! - 教育为先
  • 解放双手!D3KeyHelper暗黑3智能连点器完全指南:自动化战斗助你轻松冲层
  • 广东农工商职业技术学院王牌专业的师资强不强?有没有院士、国家级教学名师? - 寻茫精选
  • 2026年安徽省初三中考成绩差考不上高中适合上什么学校??——推荐合肥理工学校! - 教育为先
  • OpenSSH权限提升漏洞CVE-2021-41617修复实战与安全加固指南
  • 元学习与合成任务:破解小数据黑盒优化难题
  • 淮南师范学院王牌专业近三年的录取分数线大概是多少?位次要求是什么? - 寻茫精选
  • 安徽水利水电职业技术学院入学后可以转专业到王牌专业吗?转专业的条件和难度大不大? - 寻茫精选
  • RetDec反编译器实战指南:从部署到恶意软件分析
  • Python股票价格预测实战包:随机森林多版本代码+全市场行情数据+逐行中文注释
  • 从键盘到大脑:用Qwerty Learner免费构建英文打字肌肉记忆的终极指南
  • InsightFace人脸识别服务:CPU/多卡GPU/TensorRT三模式Docker一键部署包
  • 云原生时代后端技术栈的演进与趋势
  • 百度网盘解析工具终极指南:3步获取高速下载链接
  • 广东农工商职业技术学院王牌专业主要学什么课程?未来的培养方向和就业领域是什么? - 寻茫精选
  • Z Code+GLM 5.2:本地化AI编程工作流实战指南
  • 汽车音响改装:武汉声动汽车音响破解改装痛点,定制专属方案,原车音响升级/奥迪音响改装,汽车音响改装官方门店哪家专业 - 音响改装门店分享
  • 跨省寄大件哪家便宜又安全?2026物流比价攻略 - 快递物流资讯
  • P89LPC952/954定时器与UART实战:从模式解析到避坑指南
  • 2026 Claude注册风控原理与可信身份构建指南
  • 广东卖名酒不想吃亏?找这家就对了!多维度实力解析,全粤跨城高价上门回收 - 爱吃西瓜的西高地
  • Kimi-K2全栈拆解:从芯片调度到认知架构的范式迁移
  • Hermes Agent本地部署与自我进化实战指南
  • Kimi K2.5模型架构深度解析:超长上下文工业级优化实战
  • 拒绝虚构模型:AI技术写作必须坚守事实底线
  • WindowResizer终极指南:轻松强制调整任意窗口大小,彻底告别尺寸限制烦恼
  • DeepSeek V4架构解密:SKV-MQA如何重构KV Cache效率