考虑以下两方抛硬币的协议。首先,Alice承诺她的比特b0。然后Bob提交到他的比特b1。然后Alice打开b0,接着Bob打开b1。输出是这两位的异或。这安全吗?
3条回答 默认 最新
- 东京小M 2023-02-11 17:01关注
这个协议不是安全的。这是因为Alice可以承诺一个假的b0,并且在Bob提交b1之前更改它。当Bob提交b1时,Alice将知道输出的值。因此,这种协议缺乏对称性,并且不能保证私密性和完整性。为了使这种协议安全,需要使用更复杂的加密技术,例如公钥密码学。
本回答被题主选为最佳回答 , 对您是否有帮助呢?解决 无用评论 打赏 举报
悬赏问题
- ¥15 Vue3 大型图片数据拖动排序
- ¥15 划分vlan后不通了
- ¥15 GDI处理通道视频时总是带有白色锯齿
- ¥20 用雷电模拟器安装百达屋apk一直闪退
- ¥15 算能科技20240506咨询(拒绝大模型回答)
- ¥15 自适应 AR 模型 参数估计Matlab程序
- ¥100 角动量包络面如何用MATLAB绘制
- ¥15 merge函数占用内存过大
- ¥15 使用EMD去噪处理RML2016数据集时候的原理
- ¥15 神经网络预测均方误差很小 但是图像上看着差别太大