Funciones unidireccionales frente a compromisos perfectamente vinculantes


10

Si existen OWF, entonces es posible un compromiso de bits estadísticamente vinculante. [1]

¿Se sabe que si existen OWFs, entonces es posible un compromiso de bits perfectamente vinculante?
Si no, ¿existe una separación de caja negra conocida entre ellos?


[1] http://en.wikipedia.org/wiki/Pseudorandom_generator_theorem y
http://en.wikipedia.org/wiki/Commitment_scheme#Bit-commitment_from_a_pseudo-random_generator

Respuestas:


6

En un trabajo reciente con Rafael Pass, se demuestra que sin esos supuestos de complejidad adicional de Barak-Ong-Vadhan, los compromisos no interactivos no pueden basarse en funciones unidireccionales en forma de caja negra. De hecho, incluso con estas suposiciones adicionales (cuando se formaliza como una especie de propiedad de golpe asumida además de unidireccional) todavía se mantiene una separación de caja negra:

http://eprint.iacr.org/2012/523.pdf

(la construcción de Barak-Ong-Vadhan no es de caja negra).


3

Para obtener una respuesta positiva a esta pregunta, bajo algunos supuestos teóricos de complejidad adicionales, consulte el documento "Desrandomización en criptografía" de Barak, Ong y Vadhan.

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.