Nhận xét 2.5 (Oracle đầu ra chiều dài) định nghĩa trên không xác định chiều dài của đầu racủa oracle (tức là, độ dài của câu trả lời cho truy vấn oracle). Trong một số trường hợp nó là thuận tiệnđể xác định điều này đầu ra chiều dài với các thông số bảo mật, nhưng trong nhiều trường hợp chúng tôi không làm theo điều nàyHội nghị (ví dụ: trong Döï Luaät 2,8 dưới đây). Trong bất kỳ trường hợp nào, nó là tầm thường để thực hiện một lời sấm vớimột trong những đầu ra chiều dài đưa ra một lời sấm với chiều dài đầu ra khác nhau, vì vậy chúng tôi cho phép bản thân để bỏ quavấn đề.Nhận xét 2.6 (xác định verifier) nhớ lại rằng định nghĩa 2.4 nhiệm vụ mà cả provervà verifier được xác định. Thực sự đây deviates từ các truyền thống (trong lĩnh vực này) cho phépverifier được xác suất; nhưng sẽ xảy ra của Micali xây dựng (trong mô hình Oracle ngẫu nhiên)để sử dụng một xác định verifier (x. [27]). Vấn đề này không phải là điều cần thiết để kết quả chính của chúng tôi, nhưngđóng vai trò quan trọng trong các bằng chứng của Döï Luaät 5.8 (do K. Nissim). Chúng tôi lưu ý rằng khilàm việc trong Oracle mẫu ngẫu nhiên (và chỉ quan tâm về đầy đủ và soundness), một trong những tháng nămgiả sử mà không làm mất quát là prover là xác định (vì nó có thể có được đầy đủngẫu nhiên bởi truy vấn nhà tiên tri). Điều này không giữ đối với verifier, kể từ khi đồng tiền của mìnhtung có thể cần phải được biết đến prover.Chứng minh định lý 2.7 (Micali [27]) có tồn tại một CS không tương tác các hệ thống trong Oracle ngẫu nhiênMô hình.Để chứng minh chúng tôi xây dựng (định lý 4,4), chúng ta cần một điều kiện khác nhau soundness hơnmột trong những từ ở trên. Cụ thể, chúng ta cần phải chắc chắn rằng cho máy M (và các8Bởi các bên trên, thời gian chạy của Prv trên đầu vào (1 k, hMi, x, 1t) tối đa là poly (k, |hMi|, |x|, t), trong khi cácChạy thời gian Ver trên đầu vào (1 k, hMi, x, t, π) là poly (k, |hMi|, |x|, |π|, đăng nhập t). Bổ sung hiệu quảđiều kiện cung cấp thậm chí thấp hơn thời gian chạy hướng về prover. Lưu ý rằng nếu M chạy cho nhiều ít thời gian hơn so với t, cácprover có thể thậm chí không có đủ thời gian để đọc đầu vào toàn bộ.11phức tạp ràng buộc t), rất khó để tìm bất kỳ cặp (x, π) như vậy M không chấp nhận x trong tbước và chưa Ver sẽ chấp nhận π như giá trị CS, bằng chứng ngược lại. Một trong những cách để có được điều nàysoundness bất động sản từ một bản gốc, là bởi postulating mà khi verifier đưa ra một chứng minhĐối với một khẳng định w = (hMi, x, t), nó sử dụng tham số an ninh k + |w| (chứ không phải chỉ k). Bằng cách sử dụng mộtđơn giản kể đối số, chúng tôi nhận được:
đang được dịch, vui lòng đợi..
