、ウ、ホ・レ。シ・ク、、マ、ニ、ハ・ヨ・テ・ッ・゙。シ・ッ、ヒトノイテ、ウ、ホ・レ。シ・ク、エ゙、爨マ、ニ、ハ・ヨ・テ・ッ・゙。シ・ッ 、ウ、ホ・レ。シ・ク、livedoor ・ッ・・テ・ラ、ヒトノイテ、ウ、ホ・レ。シ・ク、エ゙、瀝ivedoor ・ッ・・テ・ラ

フワシ。

タナチ

。。ナ・オ・、・ネ、ヒ、ェ、ア、ーナケ讀ヒエリ、ケ、・レ。シ・ク、ヌ、マ。「タ篶タ、ャツュ、熙ハ、ォ、テ、ソ、遙「ク、テ、ソオュスメ、、キ、ニ、、、ソ、熙ケ、、ネ、ウ、、ャ、「、熙゙、ケ。」コ」ク蝪「セッ、キ、コ、トス、タオ、ケ、ヘスト熙ヌ、ケ。」

。。ーナケ賚マタ、ホ。リーナケ豬サスム、ホ、ケ、ル、ニ。ル、ャネッヌ荀オ、、ニ、、、゙、ケ。」ス鯀エシヤク、ア、ホーナケ賤ワ、ヌ、ケ。」、ウ、、゙、ヌーナケ賤ワ、ヒイソナル、ォトゥタ、キ、ト、ト、篌テダ、キ、ニ、キ、゙、テ、ソハ。「ウリケサ、ホインツ熙ヌヌコ、、ヌ、、、ハ。「サウハサクウ、ヒ、ニーナケ讀ホフ萃熙ャカシ熙ハハ、ハ、ノ、ヒ、ェエォ、皃ヌ、ケ。」

。リーナケ豬サスム、ホ、ケ、ル、ニ。ルタナチ・オ・、・ネ

。。カスフ」、ャ、「、ハ、マタナチ・オ・、・ネ、サイセネ、キ、ニ、ッ、タ、オ、、。」Amazon、ヌ、篳ッヌ菘讀ヌ、ケ。」

CRS・筵ヌ・、ヒ、ェ、ア、Pedersen's scheme

。。Pedersen's scheme、マ。「、隍ッテホ、鬢、ソホ・サカツミソ・ル。シ・ケ、ホstring commitment scheme、ヌ、「、[P91]。」

  • p,q。ァチヌソ。ハ、ソ、タ、キ。「q|p-1。ヒ
  • G_q~\(~\le~\mathbb{Z}_p^{*}~\)。ァーフソ、ャq、ホス茣ノハャキイ
  • g_0~,~h_0。ァGq、ホ・鬣・タ・爨ハタクタョクオ

、ネ、ケ、。」、ウ、ホ、ネ、ュ。「\log_{g_0}~h_0、キラササ、ケ、、ホ、ャニ、キ、、、ネイセト熙ケ、。」、ト、゙、遙「ホ・サカツミソフ萃熙ャコ、ニ、ネイセト熙ケ、。ハホ・サカツミソイセト遙ヒ。」

。。・ラ・・ネ・ウ・、マシ。、ホ、隍ヲ、ヒシツケヤ、オ、、。」

[テーユ]ゾ、ヌ、マセハホャ、キ、ニ、、、、ャ。「q、筝ヲトフニホマ、ヌ、「、。」

タュシチ

perfect hiding

M~=~g_0^m~h_0^r~\,~(mod~\,p)

。。r、マZq、ォ、魏ヘヘ・鬣・タ・爨ヒチェツ、キ、ニ、、、。」、゙、ソ。「h、マス茣キイGq、ホタクタョクオ、ハ、ホ、ヌ。「h。1、ハ、駻セ隍キ、ソ、筅ホ、マGqセ螟ーヘヘハャノロ、キ、ニ、、、。」

。。ーハ。「m、マヘソ、ィ、鬢、ニ、、、トソ、ヌ。「gm、籠ソ、ネ、ハ、。」

。。、隍テ、ニ。「Gqセ蟆ヘヘハャノロ、キ、ニ、、、テヘ、ヒトソ、ウン、ア、ニ、筍「Gqセ螟ーヘヘハャノロ、キ、ニ、、、。」、讀ィ、ヒ。「perfect、ヒm、マア」、オ、、ニ、、、。」。。「「

computationally binding

。。binidng、ヌヒ、・「・ノ・ミ。シ・オ・遙シA、ャツクコ゚、キ、ソ、ネ、ケ、、ネ。「シ。、ホ、隍ヲ、ハセキ、ヒ、ソ、ケcom,dec0,dec1、スミホマ、ケ、。」

  • com~=~M~=~g_0^m~h_0^r
  • dec_0~=~\(~m,r~\)
  • dec_1~=~\(~m',r~\)
  • ヒ、ソ、ケ、ル、ュセキ。ァM~=~g_0^m~h_0^r~=~g_0^m'~h_0^r'

。。ヒ、ソ、ケ、ル、ュセキシー、ォ、鮠。、ャタョ、ホゥ、ト。」

M~=~g_0^m~h_0^r~=~g_0^m'~h_0^r'
g_0^{m~-~m'}~=~h_0^{r'~-~r}
\frac{m-m'}{r'-r}~=~\log_{g_0}~h_0

。。A、マm,m',r,r'、スミホマ、キ、ニ、、、、ホ、ヌエテホ、ホ、マ、コ。」、ウ、、鬢ャエテホ、タ、ネ、ケ、、ネ。「\frac{m-m'}{r'-r}~\,~(mod~\,~p)、箒テホ、ヒ、ハ、。」、キ、ォ、キ。「セ蠏ュ、ホナシー、隍遙「\frac{m-m'}{r'-r}、ャエテホ、ハ、鬘「\log_{g_0}~h_0、ャエテホ、ヒ、ハ、テ、ニ、キ、゙、ヲ。」、ウ、、マホ・サカツミソ、イ、、、ニ、キ、゙、テ、ソ、ウ、ネ、ヒ、ハ、テ、ニ、キ、゙、ヲ。」DLPコ、ニ、ネ、、、ヲイセト熙ヒネソ、ケ、、ホ、ヌ。「フキス筍」

。。、讀ィ、ヒ。「binding、ヌヒ、、隍ヲ、ハA、マツクコ゚、キ、ハ、、。」。。「「

malleable

。。・「・ノ・ミ。シ・オ・遙シA、マナトー、キ、ソM、ヒクウォセハ、ホg0、ウン、ア、、タ、ア、ヌ。「m+1 mod q。ハm、ヒエリ、ケ、commitmentセハ、ヒ、ハ、テ、ニ、、、。ヒ、ホcommitmentセハ、コ、、ウ、ネ、ャ、ヌ、ュ、ニ、キ、゙、ヲ。」、ス、ホク蝪「REVEAL・ユ・ァ。シ・コ、ヌ、マR、リm+1 mod q、ネr、decommitmnetセハ、ネ、キ、ニチ、、ミ、隍、。」

。。、ュ、チ、、ネm+1、ヒ・ェ。シ・ラ・、ヌ、ュ、ニ、、、、ウ、ネ、ウホ、ォ、皃ニ、゚、。」、ス、ホ、ソ、皃ヒ、マR、ホク。セレシー、ャタョ、ホゥ、ト、ウ、ネ、ウホ、ォ、皃、ミ、隍、。」

Mg_0
=~\(~g_0^m~h_0^r~\)~g_0
=~g_0^{m+1}~h_0^r

。。、ウ、ホ・ラ・・ネ・ウ・、マ。「テ豢ヨシヤケカキ筅、ケ、・「・ノ・ミ。シ・オ・遙シ。ハadaptive adversary。ヒ、ヒツミ、キ、ニ、マ、筅チ、、タネシ螟ヌ、「、、キ。「テア、ヒS、ネR、ホ、荀シ隍熙エムサ。、キ、ニ、ォ、魘リマ「、ケ、セハ、commit、ケ、、ウ、ネ、ャ、ヌ、ュ、・「・ノ・ミ。シ・オ・遙シ。ハstatic adversary。ヒ、ヒツミ、キ、ニ、簑ネシ螟ヌ、「、。」

。。トセエムナェ、ヒPedersen's scheme、ャmalleable、ヌ、「、、ウ、ネ、ャシィ、サ、ソ、ャ。「non-malleable w.r.t. commitment/opening、ホトオチ、ヒ、ェ、、、ニウホ、ォ、皃ニ、゚、。」

[1]malleable w.r.t. commitment

。。・・ユ・ネ・ム。シ・ニ・」。シ、ホス、ア、ャ、「、ヌ、ーユ、ホA、マ。「m+1、ホcommitmentセハ、M、ヒg0、ウン、ア、ニコ、、ウ、ネ、ャ、ヌ、ュ、。」

。。ーハ。「・・ユ・ネ・ム。シ・ニ・」。シ、ホス、ア、ャ、ハ、、A'、マ。「m、テホ、鬢コ、ヒC、コ、鬢ハ、ア、、ミ、ハ、鬢ハ、、。」、キ、ォ、キ。「m、テホ、鬢コ、ヒC、コ、、ウホホィ、マ\frac{1}{p}、ハ、ホ、ヌ。「セ、ヒm+1、ナ、ニ、、ウ、ネ、マノヤイトヌス、ハ、ホ、ヌ。「シ。、ャタョ、ホゥ、ト。」、ウ、ウ、ヌ。「エリキクR、マR=~\{~(x,x+1)~|~x~\in~\mathbb{Z}_q~\}~\subset~\mathbb{Z}_q~\times~\mathbb{Z}_q、ネ、ケ、。」

\forall~A,\exists~A',\forall~R~;|\pi_{com}~(A,R)~-~\pi_{com}'~(A',R)~|:non-neg

。。、隍テ、ニ。「non-malleable w.r.t. commitment、ヌ、マ、ハ、、。」、ト、゙、遙「malleable w.r.t. commitment、ヌ、「、。」

[2]malleable w.r.t. opening

。。・・ユ・ネ・ム。シ・ニ・」。シ、ホス、ア、ャ、「、ヌ、ーユ、ホA、マ。「m+1、ホdecommitmentセハ、ヌ、「、m+1、ネr、コ、、ウ、ネ、ャ、ヌ、ュ、。ハr、マテア、ヒ・・。シ、ケ、、ミ、隍、。ヒ。」

。。REVEAL・ユ・ァ。シ・コ、ホA'、マ・・ユ・ネ・ム。シ・ニ・」。シ、ホス、ア、ャ、ハ、、、ホ、ヌ。「、゙、タm、テホ、鬢ハ、、。」m、テホ、鬢コ、ヒm+1、コ、、ウ、ネ、マフオヘ、ハ、ホ、ヌ。「シ。、ャタョ、ホゥ、ト。」

\forall~A,\exists~A',\forall~R~;|\pi_{open}~(A,R)~-~\pi_{open}'~(A',R)~|:non-neg

。。、隍テ、ニ。「non-malleable w.r.t. opening、ヌ、マ、ハ、、。」、ト、゙、遙「malleable w.r.t. opening、ヌ、「、。」。。「「

。。、チ、ハ、゚、ヒ。「m+1、ヒ・ェ。シ・ラ・、ヌ、ュ、、ネ、、、ヲ・「・ソ・テ・ッ、ャクスシツナェ、ヒフ萃熙ネ、キ、ニ。「Pedersen's scheme、ヌニソフセ・ェ。シ・ッ・キ・逾、シツチ、キ、ニ、キ、゙、テ、ソ、ネ、ュ、ャオ、イ、鬢、。」・ェ。シ・ッ・キ・逾、ホタュシチセ蝪「m+1、ヒ・ェ。シ・ラ・、ヌ、ュ、、ネ、、、ヲ、ウ、ネ、マ。「ツセソヘ、ホニサ・テヘ、隍熙筅ソ、テ、ソ1ア゚、タ、アケ筅、カ箋ロ、ヌニサ・、ヌ、ュ、ニ、キ、゙、ヲ、ウ、ネ、ヒ、ハ、。」、ト、゙、遙「ーネヨ、ェニタ、ハカ箋ロ、ヌノャ、コスミノハハェ、ヘサ・、ヌ、ュ、、、ア、ヌ、「、。」

CRS・筵ヌ・、ヒ、ェ、ア、ス、タオネヌPedersen's scheme

。。Pedersen's scheme、ヒproof system、チネ、゚ケ遉、サ、ニス、タオ、ケ、、ネ。「static・「・ノ・ミ。シ・オ・遙シ、ヒツミ、キ、ニnon-malleable、ヒ、ハ、。」ス、タオネヌ、ホ・ラ・・ネ・ウ・、ホサナヘヘ、マシ。、ホトフ、熙ヌ、「、[O92]。」

。。S、マm,r、テホ、テ、ニ、、、、ネ、、、ヲセレフタ。ハproof。ヒ、ヌ、「、。」、ト、゙、遙「commitment、チ、、ウ、ネ、ャ、ヌ、ュ、・ィ・・ニ・」・ニ・」、マ。「m,r、テホ、テ、ニ、、、、タ、、ヲ、ネ、、、ヲ、ウ、ネ、エツヤ、ヌ、ュ、、、ア、ヌ、「、。」、ス、ホ、サ、、、ヌ。「non-interactive、ォ、駟nteractiv、ヒ、ハ、テ、ニ、、、。」

タュシチ

ヌスニーナェ・「・ノ・ミ。シ・オ・遙シ、ヒツミ、キ、ニnon-malleable

。。ソキ、キ、、・ラ・・ネ・ウ・、マス、タオ、オ、、ソ、ホ、ヌ。「Pedersen's scheme、ホフ萃ナタ、ャイキ隍ヌ、ュ、ニ、、、、ウ、ネ、ウホヌァ、キ、ハ、ア、、ミ、ハ、鬢ハ、、。」、ウ、ウ、ヌ、マ。「トセエムナェ、ヒヌスニーナェ・「・ノ・ミ。シ・オ・遙シ。ハ、ハ、熙ケ、゙、キイトヌス。ヒ、ヒツミ、キ、ニnon-malleable、ヒ、ハ、、ウ、ネ、シィ、キ、ニ、゚、。」

。。A。ハm+1、ヒcommit、キ、隍ヲ、ネ、ケ、。ヒ、マヌスニーナェ・「・ノ・ミ。シ・オ・遙シ、ハ、ホ、ヌ。「S、ネR、ホシツケヤ、ヒ、ェ、ア、proof S、ナトー、ケ、。」カヒテシ、ヒケヘ、ィ、ニ。「A、マナトー、キ、ソS、、ス、ホ、゙、゙R、ヒナセチ、キ、ソ、ネ、ケ、。ハ、ウ、ウ、ヌ、ハ、熙ケ、゙、キ、ニチソョ、キ、ニ、、、。ヒ。」

。。、゙、ソ。「A、マヌスニーナェ・「・ノ・ミ。シ・オ・遙シ、ハ、ホ、ヌ。「S、ネR、ホシツケヤ、ヒ、ェ、ア、c、ネA、ネR、ホシツケヤ、ヒ、ェ、ア、c'、マーロ、ハ、。」、ハ、シ、ハ、鬢ミ。「R、ヒ、ネ、テ、ニクォ、、ミ2イc、コ、テ、ニ、、、、ウ、ネ、ヒ、ハ、、ォ、鬢ヌ、「、。」c、ホコ、ハ、マZq、ォ、魏ヘヘ・鬣・タ・爨ヒコ、鬢、ニ、、、、ホ、ヌ。「2ナルフワ、ホc、ホコタョ、ホ、ネ、ュ、ヒ1ナルフワ、ホc、ネーテラ、キ、ニ、、、ハ、、、ホ、ヌ。「ゾ、ヌ、マc'。ハ。稍。ヒ、ネテヨ、、、ソ。」

。。、ウ、ホ、ネ、ュ。「A、マy,z、ネニア、クy',z'、コ、、、ォ、ノ、ヲ、ォ、ケヘ、ィ、ニ、゚、、ミ、隍、。」コ、、ウ、ネ、ャ、ヌ、ュ、、ミmalleable。「コ、、ハ、ア、、ミnon-mallable、ネ、ハ、。」フワノク、マコ、、ハ、、、ネ、、、ヲ、ウ、ネ、シィ、サ、、ミ、隍、。」

。。A、マc'、シソョ、キ、ソク蝪「A、エャ、ュフ皃ケ。」、ケ、、ネ。「ク。セレシー、ォ、鬘「シ。、ホ2、ト、ホハトシー、ャタョ、ホゥ、ト。」

S(Mg_0)^{c'}~=~{g_0}^{y'}~{h_0}^{z'}~\wedge~S(Mg_0)^{c''}~=~{g_0}^{y''}~{h_0}^{z''}
(Mg_0)^{c''-c'}~=~{g_0}^{y''-y'}~{h_0}^{z''-z'}
M={g_0}^{c^*}~{h_0}^{z^*}

。。S、マcommit string、ヌ、「、m、テホ、テ、ニ、、、、ホ、ヌ。「commitment M、ツミソノスオュ、ヌ、ュ、。」、ト、゙、遙「c^{*},z^{*}~\in~View~\,~S、ヌ、「、。」ーハ。「A、マM、ツミソノスオュ、ヌ、ュ、ハ、、、ホ、ヌ。「c^{*},z^{*}~\not\in~View~\,~A、ヌ、「、。」、隍テ、ニ。「A、マニア、クy',z'、コ、、ウ、ネ、マ、ヌ、ュ、ハ、、。」

。。、讀ィ、ヒ。「ヌスニーナェ・「・ノ・ミ。シ・オ・遙シ、ヒツミ、キ、ニnon-mallable、ヌ、「、。」。。「「

plain・筵ヌ・、ヒ、ェ、ア、Pedersen's scheme

。。CRS・筵ヌ・、ネ、マーロ、ハ、麪lain・筵ヌ・、ハ、ホ、ヌ。「イソ、鬢ォ、ホハヒ。、ヌp,q,g、ハ、ノ、カヲヘュ、キ、ハ、ア、、ミ、ハ、鬢ハ、、。」、ス、ホ、ソ、疂nteractive、ヒハムケケ、ケ、。」

。。シ。、ヒホ・サカツミソフ萃熙ャコ、ニ、ヌ、「、、ウ、ネ、ヒエ、ナ、ッ、隍ヲ、ハstring commitment scheme、セメイ、ケ、。」

。。ーフソ、ャチヌソ、ホス茣キイG、荀ス、ホタクタョクオ、CRS、ネ、キ、ハ、、、ヌ。「R、ヒコタョ、オ、サ、ニ、、、、ウ、ネ、ヒテフワ。」R、ャコタョ、キ、ニ、、、、ホ、ヌ。「S、マシ、アシ隍テ、ソ、鬢ス、、鬢ク。セレ、ケ、ノャヘラタュ、ャ、「、。」

[ハ荵ヨ]。ヨーフソ、ャチヌソ、ホス茣キイ、マ。「シォハャシォソネ、ス、ッ、ケ、ル、ニ、ホヘラチヌ、ャタクタョクオ、ヒ、ハ、。ラ、ネ、、、ヲトヘ、ャ、「、。」

タュシチ

hiding

。。sender、マ。「コヌス鬢ヒreceiver、ォ、鮹、鬢、ニ、ッ、シ。、ホケ猯ワ、・チ・ァ・テ・ッ、ケ、。」

  • q。ァチヌソ
  • g,h。ァG、ホタクタョクオ
  • G(\le~Z_p^*)。ァーフソq、ホス茣ノハャキイ

。。・チ・ァ・テ・ッ、ヒフ萃熙ャ、ハ、ォ、テ、ソ、鬘「sender、マcommitmentセハ、チ、、ヲ、ネ、ケ、。」honest、ヒニー、ア、ミcommitmentセハx、チ、、ャ。「、ウ、ウ、ヌ、マfix、キ、ニ。「「マヲフ「コG、ケヘ、ィ、。」、ス、ホ、ネ、ュ、ホPr[c=ヲフ]、キラササ、キ、ソ、、。」

。。、ウ、ウ、ヌ。「シ。、ホ、隍ヲ、ヒヲチ,ヲツ、トオチ、キ、ニ、ェ、ッ。」

  • \alpha~=~\log_g~\mu
  • \beta~=~\log_g~h

。。c=\mu、ハ、ホ、ヌ。「シ。、ホ、隍ヲ、ヒナクウォ、ヌ、ュ、。」

\alpha
=~\log_g~\mu
=~\log_g~c
=~\log_g~\(~g^x~h^r~\)
=~\log_g~\(~g^x~g^{\beta~r}~\)
=~x+r~\beta~\,~mod~\,~q

。。。ヨh、マG、ホタクタョクオ「ハloggh。0。ラ、ォ、鬘「ヲツ-1 mod q、トオチ、ヌ、ュ、、ホ、ヌ。「r~=~\frac{\alpha~-x}{\beta}~\,~mod~\,~q、ャタョ、ホゥ、ト。」

。。receiver、ャsender、ホr、ナ、ニ、ウホホィ、マ。「シ。、ホ、隍ヲ、ヒキラササ、ヌ、ュ、。」

Pr[~r~=~\frac{\alpha~-x}{\beta}~\,~mod~\,~q~]
=~\frac{1}{|\mathbb{Z}_q|}
=~\frac{1}{q}
=~\frac{1}{|G|}

。。、讀ィ、ヒ。「x、マperfect、ヒア」、オ、、ニ、、、。」。。「「

binding

。。binding、ヌヒ、、PPT sender S*、ヘヘム、キ、ニ。「ホ・サカツミソフ萃熙ヌヒ、・「・・エ・・コ・滷、ケスタョ、ヌ、ュ、、ウ、ネ、シィ、サ、ミ、隍、。ハオ「テ衢。。ヒ。」

。。・「・・エ・・コ・滷、マケスタョ、ヌ、ュ、ソ、ャ。「ヒワナ、ヒ、ウ、ホB、ャホ・サカツミソ、イ、ッ、ォ、ノ、ヲ、ォ、ウホヌァ、キ、ハ、ア、、ミ、ハ、鬢ハ、、。」、ト、゙、遙「\log_g~h=\frac{x-x'}{r'-r}、ャタョ、ホゥ、ト、ウ、ネ、ウホ、ォ、皃。」

g^x~h^r~=~g^{x'}~h^{r'}
g^{x-x'}~=~h^{r'-r}
g^{\frac{x-x'}{r'-r}}=h
\log_g~h=\frac{x-x'}{r'-r}

。。シ。、ヒウホヌァ、ケ、ル、ュ、ウ、ネ、マ。「B、ヒ、ネ、テ、ニエテホ、ヌ、「、テヘ、タ、ア、ォ、駘oggh、コ、、、ォ、ノ、ヲ、ォ、ネ、、、ヲ、ウ、ネ、ヌ、「、。」B、マsimulated R、ヒツミ、キ、ニ(x,r),(x',r')、チ、テ、ニ、ュ、ソ、ホ、ヌ。「x,x',r,r'、マB、ヒ、ネ、テ、ニエテホ、ヌ、「、。」、隍テ、ニ。「loggh、コ、、。」

。。、オ、鬢ヒ。「r'-r=0、ネ、ハ、、ネ。「ハャハ、ヒヘ隍、ウ、ネ、ャ、ヌ、ュ、ハ、、、ホ、ヌ。「、ウ、、ャオッ、ウ、ウホホィ、ャneg、ヌ、「、、ウ、ネ、ウホヌァ、ケ、。」r,r'、マカヲ、ヒZq、ォ、魏ヘヘ・鬣・タ・爨ヒチェ、ミ、、ニ、、、ソ、鬘ハhonest、ヒチェ、ミ、、ニ、、、ソ、鬘「、ウ、ヲ、ハ、。ヒ。「、ウ、、ャーテラ、ケ、ウホホィ、マneg、ヌ、「、。」、筅キS*、マヌ、ーユ、ハ、ホ、ヌ。「r=r'、舐=r'+1、ホ、隍ヲ、ヒチェ、、ヌ、、、、ォ、筅キ、、ハ、、。」、ト、゙、靡'、r、ネニネホゥ、ヒーヘヘ・鬣・タ・爨ヒチェ、ミ、コ。「イソ、鬢ォ、ホハミ、熙ャ、「、、隍ヲ、ヒチェ、ヨイトヌスタュ、ャ、「、。」フ萃熙マイソ、鬢ォ、ホハミ、熙ャ、「、、隍ヲ、ヒチェ、、タ、ネ、キ、ニ、筍「r=r'、ホ、隍ヲ、ヒ、ハ、鬢ハ、ア、、ミ、隍、、タ、ア、ヌ、「、。」、筅キエャ、ュフ皃キ、キ、ニr、ネニア、クr'、ャチ、鬢、ニ、ュ、ソ、鬘「、゙、ソエャ、ュフ皃サ、ミ、隍、。」、ス、ヲ、ケ、、ミハソカム、ケ、、ネツソケ狆ーサエヨニ筅ヌ、、、ト、ォ、マr'。ハ。穩。ヒ、ホ、隍ヲ、ハスミホマ、ニタ、、ウ、ネ、ャ、ヌ、ュ、。」、「、ッ、゙、ヌハソカム、ケ、、ネツソケ狆ーサエヨニ筅ネ、、、ヲーユフ」、ヌ、「、遙「コヌーュ、ハセケ酊ソケ狆ーサエヨニ筅ヌ、マスェ、、鬢ハ、、イトヌスタュ、マ、「、、ウ、ネ、ヒテーユ。」、隍テ、ニ。「シ。、ャタョ、ホゥ、ト。」

Pr~[~r~=~r']:neg。。「「

サイケヘハクク・

  • ・シ・゚・ホ。シ・ネ
  • [FF]"Efficient Non-Malleable Commitment Schemes"
  • [P91] T.P. Pedersen. "Non-Interactive and Information-Theoretical Secure Veriable Secret Sharing" , Crypto '91, Lecture Notes in Computer Science, Vol. 576, Springer-Verlag, pp. 129-140, 1991.