谷聖爱凌子 2023-02-11 16:49 采纳率: 92%
浏览 11
已结题

关于抛硬币的协议问题。

考虑以下两方抛硬币的协议。首先,Alice承诺她的比特b0。然后Bob提交到他的比特b1。然后Alice打开b0,接着Bob打开b1。输出是这两位的异或。这安全吗?

  • 写回答

3条回答 默认 最新

  • 东京小M 2023-02-11 17:01
    关注

    这个协议不是安全的。这是因为Alice可以承诺一个假的b0,并且在Bob提交b1之前更改它。当Bob提交b1时,Alice将知道输出的值。因此,这种协议缺乏对称性,并且不能保证私密性和完整性。为了使这种协议安全,需要使用更复杂的加密技术,例如公钥密码学。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(2条)

报告相同问题?

问题事件

  • 系统已结题 2月20日
  • 已采纳回答 2月12日
  • 创建了问题 2月11日

悬赏问题

  • ¥20 机器学习能否像多层线性模型一样处理嵌套数据
  • ¥20 西门子S7-Graph,S7-300,梯形图
  • ¥50 用易语言http 访问不了网页
  • ¥50 safari浏览器fetch提交数据后数据丢失问题
  • ¥15 matlab不知道怎么改,求解答!!
  • ¥15 永磁直线电机的电流环pi调不出来
  • ¥15 用stata实现聚类的代码
  • ¥15 请问paddlehub能支持移动端开发吗?在Android studio上该如何部署?
  • ¥20 docker里部署springboot项目,访问不到扬声器
  • ¥15 netty整合springboot之后自动重连失效