比特承诺协议课件_第1页
比特承诺协议课件_第2页
比特承诺协议课件_第3页
比特承诺协议课件_第4页
比特承诺协议课件_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

比特承诺协议Alice想对Bob承诺一个比特,但不告诉Bob她的承诺,也就是不向Bob泄露她承诺的比特值,直到某个时间以后才提示(或公开)她的承诺;另一方面,Bob可证实在Alice承诺后,没有改变她的承诺。比特承诺比特承诺(BitCommitment,BC)是密码学中的重要基础协议,其概念最早由1995年图灵奖得主Blum提出。Alice:你的钱交给我,我替你买股票,我专业,挣钱多!Bob:怎么证明?Alice:我们上月买进的10只股票都上涨了10%以上,我可以让你看看我上月选择的股票情况。Bob:这不可靠,你现在完全可以在知道股票的情况后,告诉我你原来选择的就是这些上涨的股票。如果你告诉我现在选择哪些股票,一个月后她们能上涨多少,而一个月后这些股票确实如此,我就相信你。一个小故事Alice:股票经纪人Bob:股民Alice:这对我不公平,你可能直接用你的钱去买我选择的股票,一个月后你赚了钱,

仍然不让我替你购买。Bob:

你的担心也对,那么我们这样做好吗?你拿一个坚固的箱子和一把锁,把你现在选择的股票写到

一张纸上,装到箱子里锁上,你把钥匙带走,把箱子留在我这里。一个月之后你到我这里,当面打开

箱子,如果你选的股票确实如你所预料的上涨了,我就把钱交给你,让你替我购买。行吗?Alice:好!这个方法好,多我们都公平。

他们这样做了,一个月后检验发现Alice的预测是正确的,Bob把的钱交给了Alice。一个小故事Alice:股票经纪人Bob:股民第一步:制作承诺Alice和Bob共同选定某种对称加密算法。Bob产生一个随机比特串并发送给Alice。Alice随机选择一个密钥,同时生成一个她欲承诺的比特串(也可以是一个比特),

然后利用对称加密算法对“和”加密,最后将加密后的结果发送给验证者Bob。基于对称密码算法的比特承诺基于对称密码算法的比特承诺第二步:验证承诺当需要Alice承诺时,她将密钥和承诺的比特发送给Bob。Bob利用密钥解密,并利用他的随机串检验比特的有效性。Alice和Bob共同选定一个单向函数,如Hash函数。Alice生成两个随机数和承诺比特串,计算单向函数值并将结果

(哈希值)和其中一个随机数发送给Bob。基于单向函数的比特承诺当Alice向Bob出示消息时,她把承诺比特串与另一个随机数一起发送给Bob。Bob计算hash值,并与第②步收到的值做比较以检验消息的有效性。基于

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论