Несмотря на то что в основе построения ZK-протоколов лежат те же математические идеи, что и в протоколах, построенных на открытой криптографии, между ними есть некоторые отличия. Прежде всего они касаются:
- уменьшения эффективности в ходе использования. Протоколы доказательства с нулевым знанием не уменьшают свою эффективность даже при повторных передачах и соответственно являются стойкими к атаке с выборкой открытого текста. Данное свойство в некоторых случаях позволяет предпочесть использование ZK-протоколов;
- использования шифрования. Многие ZK-протоколы поволяют избегать употребления шифрования явным образом, что дает несомненные преимущества, например в случае экспортных ограничений;
- эффективности. Коммуникационная и вычислительная эффективность в ZK-протоколах основана прежде всего на том факте, что они по своей природе являются интерактивными протоколами доказательства.
Среди сходств данных протоколов можно отметить следующие:
- наличие недоказумых предположений. ZK-протоколы, так же как и протоколы, основанные на открытой криптографии, напрямую используют недоказуемые предположения (например, доказуемая стойкость к факторизации);
- доказуемость обладания свойством ZK. На практике достаточно сложно доказать наличие данного свойства у протокола.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
