Свидетель-неотличимое доказательство


Доказательство неотличимости свидетеля ( WIP ) — это вариант доказательства с нулевым разглашением для языков в NP . В типичном доказательстве утверждения с нулевым разглашением доказывающий будет использовать свидетеля этого утверждения в качестве входных данных для протокола, и проверяющий не узнает ничего, кроме истинности утверждения. В WIP это условие нулевого разглашения ослаблено, и единственная гарантия состоит в том, что проверяющий не сможет отличить доказывающих, использующих разных свидетелей. В частности, протокол может привести к утечке информации о наборе всех свидетелей или даже к утечке свидетеля, который использовался, когда существует только один возможный свидетель.

Системы доказательств, неотличимые от свидетелей, были впервые предложены Файги и Шамиром. [1] В отличие от доказательств с нулевым разглашением, они остаются безопасными, когда несколько доказательств выполняются одновременно.