Funzioni a senso unico rispetto a impegni perfettamente vincolanti


10

Se esistono OWF, è possibile l'impegno dei bit statisticamente vincolante. [1]

È noto che se esistono OWF è possibile un impegno con bit perfettamente vincolante?
In caso negativo, esiste una separazione nota tra le scatole nere?


[1] http://en.wikipedia.org/wiki/Pseudorandom_generator_theorem e
http://en.wikipedia.org/wiki/Commitment_scheme#Bit-commitment_from_a_pseudo-random_generator

Risposte:


6

In un recente lavoro con Rafael Pass, è dimostrato che senza quei presupposti di complessità extra di Barak-Ong-Vadhan, gli impegni non interattivi non possono essere basati su funzioni a senso unico in un modo black-box. In effetti, anche con questi presupposti extra (quando formalizzati come una sorta di proprietà di colpire assunta in aggiunta alla unidirezionalità), esiste ancora una separazione in black box:

http://eprint.iacr.org/2012/523.pdf

(la costruzione di Barak-Ong-Vadhan non è una scatola nera).


3

Per una risposta positiva a questa domanda, sotto alcune ipotesi teoriche sulla complessità, vedi l'articolo "Derandomizzazione in crittografia" di Barak, Ong e Vadhan.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.