或者,是否有一个既具有序持续性又具有可加同态的密码体制?
发布于 2013-01-26 13:51:21
如前所述,这是不可能的。然而,有一个零知识证明,可以完成这项工作。它证明了消息加密了公开已知数量的纯文本消息中的一个。如果这些已知消息只包含大于或等于0的值,这可能是您要寻找的值,但不幸的是,对于大型集来说,消息和计算开销相当高。
看看此pdf,第17页“证明加密消息存在于给定的一组消息中”。
https://crypto.stackexchange.com/questions/6085
复制相似问题