La prueba de Goldreich et al. De que tres colorabilidad tiene cero pruebas de conocimiento utiliza un poco de compromiso para una coloración completa del gráfico en cada ronda [1]. Si un gráfico tiene vértices y bordes e , un hash seguro tiene b bits, y buscamos la probabilidad de error p , el costo total de comunicación es
sobre rondas. Usando un árbol Merkle revelado gradualmente, la comunicación total se puede reducir a O ( b e log n log ( 1 / p ) ) a costa de aumentar el número de rondas a O ( log n ) .
¿Es posible hacerlo mejor que esto, ya sea en términos de comunicación total o número de rondas?
Editar : Gracias a Ricky Demer por señalar el factor faltante de .