形式陈述
典型 Sigma 协议包含三条消息: 证明者发送承诺
直觉
同一承诺若能回答两个不同随机挑战,通常意味着证明者已“锁定”一个真实见证;随机挑战把作弊空间压缩。
例子与边界
Schnorr 身份协议是标准实例。特殊可靠性不是完整的并发安全定义,HVZK 也弱于对恶意验证者的零知识;协议组合时必须说明模型。
推论与应用
Sigma 协议构成身份认证、证明知识、AND/OR 组合以及 Fiat–Shamir 签名的模块化基础。
参考资料
- Dan Boneh, Victor Shoup, A Graduate Course in Applied Cryptography (2023/2026 draft), Sigma protocols.
- Shafi Goldwasser, Silvio Micali, Charles Rackoff, The Knowledge Complexity of Interactive Proof Systems (1989), zero-knowledge foundations.