S0
u
O
(sk, msg) def =
1. Phân tích msg là hi, s, πi, và đặt x = hi, si và y = O0 (x). Cho n = | (x, y) |.
2. Áp dụng VerO00 để xác minh xem π là một CS-bằng chứng hợp lệ, đối với các oracle o00 và với
thông số an ninh 1N + k, đối với khiếu nại rằng máy MU chấp nhận đầu vào (x, y)
trong thời gian t (n).
(Các punch-line là chúng tôi không trực tiếp kiểm tra xem máy MU chấp nhận
đầu vào (x, y) trong thời gian t (n), nhưng thay vì chỉ nếu π là một CS-bằng chứng hợp lệ của yêu cầu này.
Mặc dù t (n) = nlog n, CS-bằng chứng này có thể được xác nhận trong thời gian đa thức.)
3. Nếu π là một bằng chứng hợp lệ, sau đó sản lượng (sk, msg).
4. Nếu không, đầu ra SO000 (sk, msg).
V 0
u
O
(vk, msg, σ) def =
1 + 2. Như trên
3. Nếu π là một bằng chứng hợp lệ, sau đó chấp nhận
4. Nếu không, đầu ra V O000 (vk, msg, σ).
đang được dịch, vui lòng đợi..
