phức tạp ràng buộc t), rất khó để tìm thấy bất kỳ cặp (x, π) sao cho M không chấp nhận x trong t
bước và chưa Ver sẽ chấp nhận π là một CS-bằng chứng hợp lệ ngược lại. Một cách để có được điều này
sở hữu tính đúng đắn từ một bản gốc, là bằng định đề rằng khi kiểm tra xác nhận được đưa ra một bằng chứng
cho một sự khẳng định w = (HMI, x, t), nó sử dụng thông số an ninh k + | w | (chứ không phải chỉ là k). Sử dụng một
tham số đếm đơn giản ta có:
Dự 2,8 Lết (PRV, Ver) là một hệ thống chống CS. Sau đó cho mỗi lần oracle đa thức
máy Bad, tồn tại một q đa thức (·), vậy mà cho mọi k nó cho rằng
đang được dịch, vui lòng đợi..
