、ウ、ホ・レ。シ・ク、、マ、ニ、ハ・ヨ・テ・ッ・゙。シ・ッ、ヒトノイテ、ウ、ホ・レ。シ・ク、エ゙、爨マ、ニ、ハ・ヨ・テ・ッ・゙。シ・ッ 、ウ、ホ・レ。シ・ク、livedoor ・ッ・・テ・ラ、ヒトノイテ、ウ、ホ・レ。シ・ク、エ゙、瀝ivedoor ・ッ・・テ・ラ

フワシ。

タナチ

。。ナ・オ・、・ネ、ヒ、ェ、ア、ーナケ讀ヒエリ、ケ、・レ。シ・ク、ヌ、マ。「タ篶タ、ャツュ、熙ハ、ォ、テ、ソ、遙「ク、テ、ソオュスメ、、キ、ニ、、、ソ、熙ケ、、ネ、ウ、、ャ、「、熙゙、ケ。」コ」ク蝪「セッ、キ、コ、トス、タオ、ケ、ヘスト熙ヌ、ケ。」

。。ーナケ賚マタ、ホ。リーナケ豬サスム、ホ、ケ、ル、ニ。ル、ャネッヌ荀オ、、ニ、、、゙、ケ。」ス鯀エシヤク、ア、ホーナケ賤ワ、ヌ、ケ。」、ウ、、゙、ヌーナケ賤ワ、ヒイソナル、ォトゥタ、キ、ト、ト、篌テダ、キ、ニ、キ、゙、テ、ソハ。「ウリケサ、ホインツ熙ヌヌコ、、ヌ、、、ハ。「サウハサクウ、ヒ、ニーナケ讀ホフ萃熙ャカシ熙ハハ、ハ、ノ、ヒ、ェエォ、皃ヌ、ケ。」

。リーナケ豬サスム、ホ、ケ、ル、ニ。ルタナチ・オ・、・ネ

。。カスフ」、ャ、「、ハ、マタナチ・オ・、・ネ、サイセネ、キ、ニ、ッ、タ、オ、、。」Amazon、ヌ、篳ッヌ菘讀ヌ、ケ。」

commitment scheme

commitment scheme、ホトオチ

。。2シヤエヨ、ヌシ。、ホCOMMIT・ユ・ァ。シ・コ、ネREVEAL・ユ・ァ。シ・コ、シツケヤ、ケ、・ラ・・ネ・ウ・、ケヘ、ィ、。」

。。、ウ、ホ、ネ、ュ。「シ。、ホ、隍ヲ、ヒトオチ、ケ、。」

  • Pi。ァチソョシヤ
  • Pj。ァシソョシヤ
  • b「コ{0,1}。ァcommit bit。ハ、ウ、ウ、ヌ、マ1・モ・テ・ネ、タ、ア、commit、キ、ソ、、、ネケヘ、ィ、ニ、、、。ヒ

。。・ユ・ァ。シ・コ、マCOMMIT・ユ・ァ。シ・コ、ネREVEAL・ユ・ァ。シ・コ、ホ2、ト、ヒハャ、ォ、、ニ、、、ニ。「シ。、ホ、隍ヲ、ハニーコ、ケヤ、ヲ。」

[1]COMMIT・ユ・ァ。シ・コ。。

。。Pi、マcommit、キ、ソ、、テヘb。ハ、ウ、ウ、ヌ、マ1・モ・テ・ネ、ハ、ホ、ヌcommit bit、ネ、、、ヲ。ヒ、ネ・鬣・タ・狹ヘr、ォ、馗ommitmentセハc=Com(b;r)、コ、。」、ス、キ、ニ、ウ、ホc、Pj、リチ、。」

[2]REVEAL・ユ・ァ。シ・コ

。。decommitmentセハb,r、Pj、リチ、。」Pj、マc=Com(b;r)、ホク。セレシー、ャタョ、ホゥ、ト、ォ、ノ、ヲ、ォ、・チ・ァ・テ・ッ、キ、ニ。「タョ、ホゥ、ニ、ミb、スミホマ、ケ、。」タョ、ホゥ、ソ、ハ、ア、、ミイソ、筅キ、ハ、、。ハ、ウ、、「ン、ヌノス、ケ。ヒ。」

。。、ウ、ホ2、ト、ホ・ユ・ァ。シ・コ、ゾ、ヒ、ケ、、ネシ。、ホ、隍ヲ、ヒ、ハ、。」

。。ーハセ螟ホ・ラ・・ネ・ウ・、、゙、ネ、皃、ネシ。、ホ、隍ヲ、ヒ、ハ、。」

  • COMMIT・ユ・ァ。シ・コ
    • Pi、マb、サ、チ。「Bob、ヒcommit、キ、ソ、、。」
    • Pi、マPj、ネ・皈テ・サ。シ・ク、クエケ、キ。「COMMIT・ユ・ァ。シ・コ、ホスェ、、熙ヒ、マPj、マb、ヒツミア、ケ、セハ。ハcommitmentセハ、ネクニ、ヨ。ヒ、、、、ッ、ト、ォサ、テ、ニ、、、
  • REVEAL・ユ・ァ。シ・コ。ハOPEN・ユ・ァ。シ・コ、ネ、篋ニ、ミ、、。ヒ
    • Pi、マcommitmentセハ、コ、、ネ、ュ、ヒサネヘム、キ、ソセハ。ハdecommitmentセハ、「、、、、マ・ェ。シ・ラ・セハ、ネクニ、ヨ。ヒ、Pj、ヒチ、。」
    • コヌスェナェ、ヒPj、マb、テホ、。」

。。commitment scheme、ヌシツクス、ヌ、ュ、・オ。シ・モ・ケ、マ。「COMMIT・ユ・ァ。シ・コ、ヌ、マチシ熙ヒb、ア」、キ、ソセツヨ、ヌチ、テ、ニ、ェ、ュ。「チェツ、キ、ソb、、ウ、、ォ、鮟ネ、ヲ、ウ、ネ、フツォ、ケ、。」、ス、ホク蝪「REVEAL・ユ・ァ。シ・コ、ヌCOMMIT・ユ・ァ。シ・コ、ヌサネヘム、キ、ソテヘ、チシ熙ヒウォ、ォ、ケ、、ア、ヌ、「、。」

。。、筅チ、、completeness。ハエーチエタュ。ヒ、ヒ、ソ、キ、ニ、、、ハ、ア、、ミ、ハ、鬢ハ、、。」ツィ、チsender、ャhonest、ヒ・ラ・・ネ・ウ・、シツケヤ、キ、ソ、鬘「receiver、マaccept、ケ、、ネ、、、ヲ、ウ、ネ、ヌ、「、。ハノャ、コaccept、ケ、、ハ、駱erfect completeness。ヒ。」

。。、オ、鬢ヒ。「、ウ、ホ・ラ・・ネ・ウ・、マコヌスェナェ、ヒb、ヌァシア、オ、サ、、ネ、、、ヲ・オ。シ・モ・ケーハウー、ヒ、筍「ヒ、ソ、オ、ハ、ア、、ミ、ハ、鬢ハ、、タュシチ、ャ、「、。」、ウ、ウ、ヌ。「p(n)、マツソケ狆ーエリソ、ネ、ケ、。ハn、マススハャツ遉ュ、、。ヒ。」commitment scheme、ヌ、「、、ソ、皃ヒ、マ。「シ。、ホ2、ト、ホタュシチ、サ、ソ、ハ、ア、、ミ、ハ、鬢ハ、、、、ア、ヌ、「、。」

  • hiding。ハネニソタュ。ヒ
    • 0、ホcommitmentセハCom(0;r)、ネ1、ホcommitmentセハCom(1;r。ヌ)、ャカ靆フ、ヌ、ュ、ハ、、、ウ、ネ。」
      • commitmentセハ、ォ、饕、ソ萃ャ、キ、隍ヲ、ネ、キ、ニ、筍「ウホホィ\frac{1}{2}+\frac{1}{p(n)}、ネ、ハ、。」
  • binding。ハツォヌタュ。ヒ
    • 0、ホcommitmentセハCom(0;r)、マ。「1、ヒ、マreveal。ハopen。ヒ、オ、、ハ、、、ウ、ネ。」
    • 1、ホcommitmentセハCom(1;r。ヌ)、マ。「0、ヒ、マreveal。ハopen。ヒ、オ、、ハ、、、ウ、ネ。」
      • ーロ、ハ、テヘ、ヒreveal、キ、ソ、ネ、ュタョク、ケ、ウホホィ、マ。「\frac{1}{p(n)}、ヒ、ハ、。」

。。、ウ、ホ2、ト、ホタュシチ、ヒ、ソ、ケ、ソ、皃ヒ。「Com、ホキラササ、ヌ、ノ、ヲ、、、テ、ソチ犲、、ケ、、ホ、ォ、ネ、、、ヲ、ウ、ネ、マ。「ウニシcommtiment scheme、ヒ、隍テ、ニーロ、ハ、。」ホ网ィ、ミ。「ホ・サカツミソフ萃熙・ル。シ・ケ、ヒ、キ、ソ・ソ・、・ラ、ホ、筅ホ、ヌ、「、、ミ。「c=gmhr、ホ、隍ヲ、ヒキラササ、キ、ニm、ネr、ア」、ケ、ウ、ネ、ャ、ヌ、ュ、。」、オ、鬢ヒ、ウ、ホチ犲ハヒ。、ヒ、隍テ、ニ。「hiding、臙inding、ホカッ、オ。ハinformation-theoretically*1/computationally。ヒ、ハ、ノ、ャハム、、テ、ニ、ッ、。」

commitment scheme、ホトセエムナェ、ハヘイ

。。commitment scheme、ヌ、マcommit、キ、ソ、、テヘ。ハ・モ・テ・ネ、「、、、、マ・ケ・ネ・・・ー。ヒ、イソ、鬢ォ、ホア鮟サ。ハセ蠏ュ、ヌ、マCom、ネ、キ、ソ。ヒ、ケヤ、テ、ニ、ォ、鬘「チシ熙ヒチソョ、ケ、。」、ウ、ホア鮟サ、ヌサネ、ヲテヘ、マcommit、キ、ソ、、テヘ、ネ・鬣・タ・狹ヘ。ハ・ラ・・ネ・ウ・、ホシツケヤ、ホ、ソ、モ、ヒソキ、ソ、ヒコ、。ヒ、ヌ、「、。」、ウ、ホア鮟サCom、マーシ、ホーナケ豐ス、ネクォ、、ウ、ネ、ャ、ヌ、ュ、。」ーナケ豐ス、ケ、ナル、ヒ・鬣・タ・狹ヘ、サネ、ヲ、ホ、ヌウホホィナェーナケ讀ホーナケ豐ス・「・・エ・・コ・爨サネ、ヲ。」ニホマ、ヌ、「、commit、キ、ソ、、テヘ、ャハソハク、ヌチナ、キ。「スミホマキイフ、ヌ、「、commitmentセハ、ャーナケ賁ク、ヒチナ、ケ、。」、ウ、、マ、筅チ、、ーナケ豐ス、オ、、ニ、、、、ホ、ヌ。「ニ簣ニ、テホ、、ウ、ネ、マ、ヌ、ュ、ハ、、。」、チ、遉ヲ、ノcommitment、ホhiding、ホタュシチ、ネツミア、キ、ニ、、、。」

。。チソョシヤ、マク螟ロ、ノcommit、キ、ソ、、テヘ、ネーナケ豐ス、ヒサネ、テ、ソ・鬣・タ・狹ヘ、シソョシヤ、ヒチ、。」シソョシヤ、マ、ス、、鬢ホセハ、ォ、魏ナケ豐ス・「・・エ・・コ・爨トフ、キ、ニ。「、ス、ホキイフ、ャコヌス鬢ヒシ、アシ隍テ、ソセハ、ネーテラ、キ、ニ、、、、ォ、ノ、ヲ、ォ、ク。セレ、ケ、。」チソョシヤ、ャク螟ヌハフ、ホテヘ、ヒ・ェ。シ・ラ・、キ、ソ、、、ネ、キ、ニ、筍「チシ熙ヒ、マ、ケ、ヌ、ヒcommitmentセハ、チ、テ、ニ、、、、ホ、ヌ。「、ヲ、゙、ッ、ト、ク、ト、゙、マケ遉、サ、鬢、ハ、、。」、ト、゙、遙「binding、サ、ト、ネ、ュ、ネニア、クセカキ、ヒ、ハ、。」

commitment scheme、ホアヘム

。。commitment scheme、マーナケ讌ラ・・ネ・ウ・、ホテ讀ヌ、箒ヒワナェ、ハ、筅ホ、ヌ、「、遙「ツソ、ッ、ホセフフ、ヌサネ、、、ニ、、、。」ホ网ィ、ミシ。、ホ、隍ヲ、ハ・ラ・・ネ・ウ・、ケスタョ、ケ、、ソ、皃ホ・ウ・・ン。シ・ヘ・・ネ、ネ、キ、ニサネ、、、。」

  • ・シ・テホシアツミマテセレフタ。ハZKIP。ヒ
  • ・ウ・、・ナ熙イ・ラ・・ネ・ウ・
    • Blum's coin flipping over the phone
  • ・゙・・チ・ム。シ・ニ・」。シ・ラ・・ネ・ウ・
  • ID・ケ・ュ。シ・

commitment scheme、ャトセタワエリキク、ケ、、隍ヲ、ハ・「・ラ・・ア。シ・キ・逾

ニソフセ・ェ。シ・ッ・キ・逾

。。・ェ。シ・ッ・キ・逾、ネ、、、テ、ニ、筅ソ、ッ、オ、、ホシホ爨ャ、「、。」、ウ、ウ、ヌ、、、ヲニソフセ・ェ。シ・ッ・キ・逾、ネ、マ。「ーネフナェ、ハ・ヘ・テ・ネ・ェ。シ・ッ・キ・逾、ホ、隍ヲ、ハ・ソ・、・ラ、ヌ、マ、ハ、ッ。「フオ蠱ェシウヘニタ、ホ、ソ、皃ホ・ェ。シ・ッ・キ・逾、ヒカ皃、。」、「、キ隍皃鬢、ソサエヨ、゙、ヌ、ヒニサ・、ケ、、ネ、ケ、。」、ウ、ホ、ネ、ュニサ・テヘ、マキ隍皃鬢、ソサエヨ、ヒ、ハ、、゙、ヌ。「・ェ。シ・ッ・キ・逾ニサ・シヤニアサホ、茹ェ。シ・ッ・キ・逾、コナ、ケ・ヌ・」。シ・鬘シツヲ、ヒ、篳フゥ、ヒ、ハ、テ、ニ、、、。」、ト、゙、遙「ニサ・テヘ、ス、、、ソサ讀ノナ、ヒニ、、ニノ、、キ、ニ。「・ヌ・」。シ・鬘シツヲ、ヒナマ、キ、ニ、、、、隍ヲ、ハ・、・癸シ・ク、ヌ、「、。」キ隍皃鬢、ソサエヨ、ヒ、ハ、、ネ。「ニサ・テヘ、ャウォノシ、オ、。「ーネヨケ筅、テヘテハ、ノユ、ア、ソソヘ、ャ、ス、ホセヲノハ、ヘサ・、ケ、、ウ、ネ、ヒ、ハ、。」

。。、ウ、、マ、ス、ホ、゙、゙commitment scheme、ヌシツクス、ヌ、ュ、。」キ隍皃鬢、ソサエヨ、ウ、ス、ャREVEAL・ユ・ァ。シ・コウォサマサ、ヌ、「、。」commitment sheme、マhiding、ネ、、、ヲタュシチ、サ、ト、ホ、ヌ。「COMMIT・ユ・ァ。シ・コニ筅ヌ、マ・ヌ・」。シ・鬘シ、ヒ、篦霆ーシヤ、ホニサ・シヤ、ヒ、簇サ・テヘ、ャ、、ォ、鬢ハ、、。」、゙、ソbinding、ネ、、、ヲタュシチ、サ、ト、ホ、ヌ。「ニサ・シヤ、マハフ、ホニサ・シヤ、ヒクヒ箚ス、キ、ソ、遙「セ蠖、ュ、ハ、ノ、マ、ヌ、ュ、ハ、、。」

フオタトフソョ、ヌ、ク、网、ア、

。。クスシツタ、ウヲ、ヌ、ク、网、ア、、、ケ、、ネ、ュ、マ。「。ヨ、ク、网、ア、。ラ、ネ、、、ヲウン、アタシ、ホク螟ヒ。「、ェク゚、、、ャニアサ、ヒシ熙スミ、サ、ミ、隍、。」ナナマテオ。、ホセケ遉マチミハク、ホトフソョ、ハ、ホ、ヌ。「。ヨ、ク、网、ア、。ラ、ネ、、、ヲウン、アタシ、ホク螟ヒ。「、ェク゚、、、ャニアサ、ヒシ熙クタヘユ、ヌナチ、ィ、、ミ、隍、。」、キ、ォ、キ、ハ、ャ、鬘「フオタオ。、ホトフソョ、ヒ、ェ、、、ニ、マ。「チミハク、ホトフソョ、ヌ、マ、ハ、、。」トフマテ、ケ、、ネ、ュ、ヒ・ワ・ソ・、イ。、キ、ニ。「イ。、キ、ソツヲ、タ、ア、ャーハトフケヤ、ヌトフマテ、ヌ、ュ、、隍ヲ、ヒ、ハ、テ、ニ、、、。」、ト、゙、遙「イマテ、ホ・ソ。シ・、ャクク゚、ヒケヤ、、、、ネケヘ、ィ、鬢、。」、ス、ヲ、、、ヲセフフ、ヒ、ェ、、、ニ、ク、网、ア、、、ノ、ホ、隍ヲ、ヒシツクス、キ、ソ、鬢隍、、タ、、ヲ、ォ。」

。。シツクスハヒ。、ホ・「・、・ヌ・「、マ、、、ッ、ト、ォ、「、、タ、、ヲ、ャ。「、筅テ、ネ、簔ヌヒム、ハ・「・、・ヌ・「、マcommitment scheme、サネ、ヲ、ネ、、、ヲハヒ。、ャ、「、。」Alice、マ、ク、网、ア、、ホシ熙commit、ケ、、ウ、ネ、ヌ。「ア」、キ、ソ、゙、゙Bob、ヒチ、、ウ、ネ、ャ、ヌ、ュ、。」hiding、ォ、鬘「Bob、マAlice、ホシ熙ホニ筅テホ、鬢ハ、、。」、隍テ、ニ。「イソ、ホセハ、筅ハ、ッシォハャ、ホシ熙ケヘ、ィ、ハ、ア、、ミ、ハ、鬢ハ、、。」Bob、マシォハャ、ホシ熙、ス、ホ、゙、゙Alice、ヒチ、。」Alice、マ、ス、ホク蝪「シォハャ、ホシ熙ネ、ス、ホ、ネ、ュ、ヒサネ、テ、ソ・鬣・タ・狹ヘ、Bob、ヒチソョ、ケ、。」Alice、マBob、ォ、鮠熙チ、鬢、ソ、ネ、ュ、ヒ。「シォハャ、ャノ鬢ア、、隍ヲ、ハシ熙commit、キ、ニ、、、ソ、鬘「、ス、、サ゚、皃ヒ、キ、ニク蠖ミ、キ、キ、ソ、、。」、キ、ォ、キ。「、ウ、、マcommtiment scheme、ホタュシチ、ホbinding、ヒ、隍ノヤイトヌス、ヌ、「、。」、隍テ、ニ。「・ラ・・ネ・ウ・、ャコヌク螟゙、ヌシツケヤ、オ、、クツ、遙「Alice、磽ob、筅、、ォ、オ、゙、ャ、ヌ、ュ、コ。「、ュ、チ、、ネ、ク、网、ア、、ャシツケヤ、オ、、、ウ、ネ、ヒ、ハ、。」

。。、ウ、ウ、ヌ・ラ・・ネ・ウ・、ャコヌク螟゙、ヌシツケヤ、オ、、クツ、熙ネテヌ、テ、ソヘヘウ、マ。「Alice、ャBob、ホシ熙シ、アシ隍テ、ソ、ネ、ュ、ヒ。「シォハャ、ャノ鬢ア、ニ、、、ソ、鬘「シォハャ、ホシ熙チ、鬢ハ、、。ハーシ、ホDoS・「・ソ・テ・ッ。ヒ、ネ、、、ヲイトヌスタュ、ャ、「、。」、ウ、、マーナケ讀ネ、マハフ、ホ・・、・茖シ、ヌイキ隍ケ、、隍ヲ、ヒ、ケ、、ミ、隍、。」ホ网ィ、ミ。「Alice、ォ、鮗ヌク螟ホハヨナ、ャハヨ、テ、ニ、ウ、ハ、ア、、ミ。「フオセキ、ヌBob、ホセ。、チ、ネ、、、ヲ、隍ヲ、ハサナチネ、゚、ニウニ、ケ、、ミイキ隍ケ、。」

ナナサメナノシ・キ・ケ・ニ・爨ホーノ

。。・ヨ・鬣、・・ノスフセ。ワニソフセトフソョマゥ。ワcommitment scheme、ヌナナサメナノシハシーFOO92、ャケステロ、ヌ、ュ、。」

commitmnet scheme、ヒエリキク、ケ、タュシチ

。。commitment scheme、ヒノャソワ、ヌ、「、タュシチ、マcompleteness,hiding,binding、タ、ャ。「、ス、ホツセ、ヒ、筅「、、ネエ、キ、、タュシチ、ャ、「、。」

non-malleability

。。ヒワヘ隍ホチソョシヤS、ネシソョシヤR、ホエヨ、ヒテ豢ヨシヤケカキ筍ハPITM attack。ァPerson In The Middle attack。ヒ、ケヤ、ヲ・「・ノ・ミ。シ・オ・遙シA、ャウ荀ケ、爍」A、マS、ホネッソョ、キ、ソ・皈テ・サ。シ・クm、ヒツミア、ケ、・ウ・゚・テ・ネ・皈・ネc、ニタ、ソ、ネ、ケ、。」、ウ、ホ、ネ、ュA、ャm、ネエリマ「、ホ、「、・皈テ・サ。シ・クm'、ヒツミア、ケ、オカ、ホ・ウ・゚・テ・ネ・皈・ネセハc'、コ、、ウ、ネ、ャ、ヌ、ュ、ハ、、、ネ、ュ。「。ハcommitment、ヒエリ、キ、ニ。ヒnon-malleability。ハNM。ヒ、ヒ、ソ、キ、ニ、、、、ネ、、、ヲ。」、ス、キ、ニ。「REVEAL・ユ・ァ。シ・コ、ヌc'、ヒツミア、ケ、m'、ヒ・ェ。シ・ラ・、ヌ、ュ、ハ、、、ネ、ュ。「。ハopening、ヒエリ、キ、ニ。ヒnon-malleability。ハNM。ヒ、ヒ、ソ、キ、ニ、、、、ネ、、、ヲ。」

[ハ荵ヨ]クウォクーーナケ豺マ、ホnon-malleability、ヌ、マ。「。ヨーナケ賁ク、ォ、鬘「、ス、ホーナケ賁ク、ホハソハク、ヒエリ、ケ、ハフ、ホーナケ賁ク、コ、、ウ、ネ、ャ、ヌ、ュ、ハ、、。ラ、ネ、、、ヲタュシチ、ヌ、「、テ、ソ。」、ウ、、ホcommitment scheme・ミ。シ・ク・逾、ネケヘ、ィ、ミ、隍、。」

。。、ウ、ホ、ネ、ュテア、ヒ・ウ・ヤ。シ、ケ、、ホ、ヌ、マ、ハ、ッ。「ツソケ狆ーサエヨ、ヌネスト熙ヌ、ュ、、ネ、ュ・・。シ・キ・逾R。ハ「シM。゚M。ヒ、interesting relation、ネクニ、ヨ。」、ウ、ウ、ヌM、マA、ヒ、隍テ、ニチェ、ミ、、ハャノロ、ヌ、「、。」

。。NM、・ユ・ゥ。シ・゙・、ヒトオチ、ケ、チー、ヒセッ、キオュケ讀ホトオチ、ャノャヘラ、ヌ、「、。」

  • \pi_{com}~(A,R)
    • COMMIT・ユ・ァ。シ・コ、ホサナタ、ヌ。「A、ネreceiver、ホエヨ、ホ・ラ・・ネ・ウ・シツケヤ、ャ。「(m,m^*)~\in~R、ヒ、ソ、ケm*、ホvalid、ハcommitmentセハ、ヌ、「、ウホホィ。」
    • R、マ、・。シ・キ・逾、ーユフ」、ケ、。」
  • \pi_{open}~(A,R)
    • sender、ャm,r、decommit、キ、ソク螟ヌ。「A、ャcommitment m*、decommit、キ、ニ。「、ス、、ャ・ェ。シ・ラ・、ヒタョク、ケ、ウホホィ。」

。。シ。、ヒ。「・キ・゚・螂。シ・ソA'、ケヘ、ィ、。」A'、マsender、ホス、ア、ハ、キ。ハsender、ネ、ホツミマテ、マヘソ、ィ、鬢、ハ、、。ヒ、ヒ。「related messeage、commit、キ、隍ヲ、ネ、ケ、。」、ソ、タ、キ。「A'、マ・皈テ・サ。シ・クトケ、ネクウォ・ム・鬣癸シ・ソ、マテホ、、ウ、ネ、ャ、ヌ、ュ、、ネ、ケ、。」
。。、ウ、ホA'、ヒエリ、キ、ニ、ホウホホィ、筍「ニアヘヘ、ヒトオチ、オ、、。」

  • \pi_{com}'~(A',R)
    • COMMIT・ユ・ァ。シ・コ、ホサナタ、ヌ。「A'、ネreceiver、ホエヨ、ホ・ラ・・ネ・ウ・シツケヤ、ャ。「(m,m^*)~\in~R、ヒ、ソ、ケm*、ホvalid、ハcommitmentセハ、ヌ、「、ウホホィ。」
  • \pi_{open}'~(A',R)
    • A'、ャcommitment m*、decommit、キ、ニ。「、ス、、ャ・ェ。シ・ラ・、ヒタョク、ケ、ウホホィ。」

。。、ウ、、ヌス猜、ャ、ヌ、ュ、ソ、ホ、ヌ。「NM、トオチ、ケ、。」

[トオチ]
。ハ1。ヒ。ヨnon-malleable with respect to commitment。ラ
「ホdef。ヨ\forall~A,\exists~A',\forall~R~;|\pi_{com}~(A,R)~-~\pi_{com}'~(A',R)~|:neg。ラ
。ハ2。ヒ。ヨnon-malleable with respect to opening。ラ
「ホdef。ヨ\forall~A,\exists~A',\forall~R~;|\pi_{open}~(A,R)~-~\pi_{open}'~(A',R)~|:neg。ラ

。。A、マ・「・ノ・ミ。シ・オ・遙シ。「A'、マ・キ・゚・螂。シ・ソ。「R、マinteresting relation、ヌ、「、。」

。。、ウ、ウ、ヌ。「A'、relax、オ、サ、ソexpected poly-time simulator A'、トオチ、ケ、。」

[トオチ]
。ヨexpected poly-time simulator A'。ラ
「ホdef。ヨシツケヤサエヨ、マ、゙、、ヒpoly-timeニ筅ヒスェ、、鬢ハ、、、ャ。「ハソカムシツケヤサエヨ、マpoly-time、ヌ、「、、隍ヲ、ハA'、ホ、ウ、ネ。ラ

。。、ウ、ホexpected poly-time simulator A'、ヒ、ェ、、、ニ。「non-malleable with respect to commitment/opening、ャシィ、オ、、、ハ、鬘「、ス、、セ、liberal non-malleable with respect to commitment/opening、ネクニ、ヨ。」

extractability

。。trapdoor、ャヘソ、ィ、鬢、、ミ。「hiding、クホィナェ、ヒヌヒ、、ウ、ネ、ャ、ヌ、ュ、タュシチ、ホ、ウ、ネ、ヌ、「、。」

equivocality

。。trapdoor、ャヘソ、ィ、鬢、、ミ。「binding、クホィナェ、ヒヌヒ、、ウ、ネ、ャ、ヌ、ュ、タュシチ、ホ、ウ、ネ、ヌ、「、。」

commitment scheme、ホハャホ

commit、ケ、テヘ、ヒ、隍ハャホ

bit commitment scheme

。。sender、ャreceiver、ヒcommit、ケ、テヘ、ャ1・モ・テ・ネ、ヌ、「、、隍ヲ、ハcommitment scheme、ホ、ウ、ネ。」、ウ、ホ、ネ、ュcommit、ケ、テヘ、ホ、ウ、ネ、commit bit、ネ、、、ヲ。」

string commitment scheme

。。sender、ャreceiver、ヒcommit、ケ、テヘ、ャツソ・モ・テ・ネ。ハ。疽tring。ヒ、ヌ、「、、隍ヲ、ハcommitment scheme、ホ、ウ、ネ。」、ウ、ホ、ネ、ュcommit、ケ、テヘ、ホ、ウ、ネ、commit sting、ネ、、、ヲ。」

。。bit commitment scheme、テアス网ヒキォ、ハヨ、ケ、ウ、ネ、ヌstring commitment scheme、ケステロ、ヌ、ュ、、ャ。「、ス、、ヌ、マクホィ、ャーュ、ッ、ハ、テ、ニ、キ、゙、ヲ。」、ス、ウ、ヌクホィ、ホ、隍、string commitment scheme、ホケステロハヒ。、ャインツ熙ネ、ハ、テ、ニ、、、。」

タュシチ、ホカッ、オ、ヒ、隍ハャホ

。。commitment scheme、マhiding、ネbinding、ホカッ、オ、ヒ、隍テ、ニツ遉ュ、ッ2、ト、ヒハャ、ア、、ウ、ネ、ャ、ヌ、ュ、。」

standard commitment scheme

。ヲPPT receiver。「all-powerful sender、ヒツミ、キ、ニーツチエ。」

。ヲPPT receiver、マ。「COMMIT・ユ・ァ。シ・コ、ヒ、ェ、、、ニsender、ヒ、隍テ、ニcommit、オ、、ソテヘ、ヒ、ト、、、ニ、ホセハ、イソ、篥ホ、、ウ、ネ、マ、ヌ、ュ、ハ、、。」、ト、゙、遙「computationally hiding、サ、ト。」

。ヲ、ス、キ、ニ。「all-powerful sender、マCOMMIT・ユ・ァ。シ・コ、ヌcommit、キ、ソテヘ、ネ、マハフ、ホテヘ、ヒ。「REVEAL・ユ・ァ。シ・コ、ヌ・ェ。シ・ラ・、キ、隍ヲ、ネ、キ、ニ、筅ヌ、ュ、ハ、、。」、ト、゙、遙「information-theoretically binding、サ、ト。」

perfect commitment scheme

。ヲall-powerful receiver。「PPT sender、ヒツミ、キ、ニーツチエ。」

。ヲall-powerful receiver、マ。「COMMIT・ユ・ァ。シ・コ、ヒ、ェ、、、ニsender、ヒ、隍テ、ニcommit、オ、、ソテヘ、ヒ、ト、、、ニ、ホセハ、イソ、篥ホ、、ウ、ネ、マ、ヌ、ュ、ハ、、。」、ト、゙、遙「information-theoretically hiding、サ、ト。」

。ヲ、ス、キ、ニ。「PPTl sender、マCOMMIT・ユ・ァ。シ・コ、ヌcommit、キ、ソテヘ、ネ、マハフ、ホテヘ、ヒ。「REVEAL・ユ・ァ。シ・コ、ヌ・ェ。シ・ラ・、キ、隍ヲ、ネ、キ、ニ、筅ヌ、ュ、ハ、、。」、ト、゙、遙「computationally binding、サ、ト。」

。ヲstandard commitment scheme、コ、、隍遙「perfect commitment scheme、コ、、ロ、ヲ、ャニ、キ、、。」ニテ、ヒone-way permutation、ヒエ、ナ、ッperfect commtiment scheme、ホコ、ハ、マテホ、鬢、ニ、、、、ャ。「one-way function、ヒエ、ナ、ッ、隍ヲ、ハperfect commitment scheme、ホコ、ハ、マフ、イキ隍ヌ、「、。」

タュシチ、ホヘュフオ、ヒ、隍ハャホ

non-malleable commitment scheme。ハNM commitment scheme。ヒ

trapdoor commitment scheme

proof commitment scheme

。。セレフタ・キ・ケ・ニ・爍ハproof system。ヒ、mix、キ、ソcommitment scheme、ヌ、「、。」

universal composable commitment scheme。ハUC commitment scheme。ヒ

。。hiding,binding,equivocality,extractability、ホ4、ト、ホタュシチ、サ、ソ、サ、、ウ、ネ、ャ、ヌ、ュ、、ミ。「UC commitment scheme、ャーツチエ、ヒシツクス、ヌ、ュ、、ウ、ネ、ャテホ、鬢、ニ、、、[CF01]。」

。。hiding,binding,equivocality、サ、トcommitment scheme、マtrapdoor commitment scheme、ネ、キ、ニツクコ゚、ケ、。」、キ、ォ、キ。「ニアサ、ヒextractability、サ、ソ、サ、、ウ、ネ、ャーネヨフ萃熙ネ、ハ、。」plain・筵ヌ・、ヌ、マUC commitment scheme、マツクコ゚、キ、ハ、、、ウ、ネ、ャセレフタ、オ、、ニ、ェ、遙「、ウ、、イキ隍ケ、、ヒ、マイソ、鬢ォ、ホsetup assumption、タ゚、ア、、ォ。「UCーツチエタュ、ホトオチ、relax、オ、サ、ハヒ。、ャケヘーニ、オ、、ニ、、、。」

commitment schemeシハユ、ヌ、隍ッテホ、鬢、ソサシツ

[トヘ]
information-theoretically hiding、ォ、トinformation-theoretically binding、ヌ、「、commitment scheme、マツクコ゚、キ、ハ、、。」

[トヘ][GMW1]
。ヨone-way permutation、ャツクコ゚、ケ、。ラ
「ヘ。ヨbit commitment scheme、コ、、。ラ

[トヘ]
。ヨpsedo-random generator。ハPRG。ヒ、ャツクコ゚、ケ、。ラ
「ヘ。ヨbit commitment scheme、コ、、。ラ

[トヘ][Yao]
。ヨone-way permutation、ャツクコ゚、ケ、。ラ
「ヘ。ヨPRG、ャツクコ゚、ケ、。ラ

[トヘ][ILL]
。ヨone-way function。ハpermutation、ヌ、「、ノャヘラ、マ、ハ、、。ヒ、ャツクコ゚、ケ、。ラ
「ヘ。ヨnon-uniform assumption、ホイシ、ヌ。「PRG、ャコ、、。ラ

[トヘ][H]
。ヨone-way function。ハpermutation、ヌ、「、ノャヘラ、マ、ハ、、。ヒ、ャツクコ゚、ケ、。ラ
「ヘ。ヨuniform assumption、ホイシ、ヌ。「PRG、ャコ、、。ラ

サイケヘハクク・

  • ・シ・゚・ホ。シ・ネ
  • Katz、ホ・・ッ・チ・罍シ・ホ。シ・ネ


*1 perfect、ネ、篋ニ、ヨ。」