Skip to content

在FRI batching时,采用多个随机值r1,r2,...,rn 折叠多个多项式g1,g2,g3,...gn, 和采用一个随机值r, 对其取幂,然后使用幂来折叠多个多项式,在安全性上是是否相同? #46

Answered by wenjin1997
readygo67 asked this question in Q&A
Discussion options

You must be logged in to vote

在论文Proximity Gaps for Reed–Solomon Codes 中提到了关于这两种方法的 Correlated agreement 结论,其结论是不同的,而FRI协议的安全性的证明过程是需要用到对应的Correlated agreement 定理的,因此这两种方法的安全性也是不同的。

  • 上述定理 1.5 对应问题中的方法二,即 Parametric batching
  • 定理 1.6 对应问题中的方法一,即 Affine batching

Remark: 这里给出的定理 1.5 与 定理 1.6 是简单版本,论文Proximity Gaps for Reed–Solomon Codes 中关于FRI协议安全性证明(见 8.2 节)中实质会用到一个更加复杂的版本,见论文Theroem 7.1 与 Theorem 7.3。

Replies: 1 comment

Comment options

You must be logged in to vote
0 replies
Answer selected by readygo67
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Category
Q&A
Labels
None yet
2 participants