Схема обязательств

From CryptoWiki
Jump to: navigation, search

Схема обязательств (commitment scheme) - криптографическая схема, позволяющая зафиксировать сообщение каким-либо значением, сохраняя сообщение в секрете, с возможностью последующего раскрытия зафиксированного значения. Схемы обязательств разработаны таким образом, что ни одна из сторон не может изменить сообщение после того, как они его зафиксировали.

Схемы обязательств имеют важное применение в ряде криптографических протоколов, включая протокол "орел-решка" (coin flipping), доказательства с нулевым разглашением, и безопасного вычисления.

Абстрактно такую схему можно представить следующим образом. Сообщение - это письмо, которое отправитель хочет доставить получателю, а фиксированное значение - ящик с замком, в который помещается письмо.

Взаимодействие сторон в схеме происходит в два этапа:

  1. Фаза фиксации (Commit): определение фиксирующего значения
  2. Фаза раскрытия (Reveal): фиксирующее значение раскрывается и проверяется

На главную страницу раздела

Ларина Т.М., 2016