114 ГУМАНИТАРНЫЕ НАУКИ МАТЕМАТИКА УДК 519.24 Понижение границы неустойчивости неинтерактивных протоколов идентификации А. Б. Фролов* Рассмотрены неинтерактивные аналоги протоколов идентификации с нулевым разглашением. <...> Показано, что для понижения границы неустойчивости число проверок может быть увеличено при сохранении информационной скорости за счет применения эффективной забывающей передачи при многократном использовании рандомизатора. <...> Ключевые слова: протоколы с нулевым разглашением секрета и идентификации, граница неустойчивости, бинарный и множественный запросы, забывающая передача, вероятностное шифрование, рандомизатор, информационная скорость. <...> Интерактивные и неинтерактивные протоколы с нулевым разглашением секрета — весьма важные криптографические примитивы современных криптосистем, таких как электронные платежные системы и системы голосования, сохраняющие приватность интеллектуальные измерительные системы и др. <...> Протокол доказательства с нулевым разглашением (P, V)(x) исполняется двумя участниками — доказывающим P и проверяющим V, владеющими общей информацией x [2], которая может быть значением z = f (s) односторонней функции f, прообраз s которого является секретом P. <...> Такие протоколы имеют две вероятностные характеристики: полноту , т. е. нижнюю границу вероятности успешного доказательства честным доказывающим P, и неустойчивость (верхнюю границу вероятности успешного доказательства нечестным доказывающим P , не владеющим секретом, — границу неустойчивости). <...> Информационная скорость зависит от длины транзакции, пересылаемой от P проверяющему, чем короче транзакция, тем она больше. <...> Имеются два типа протоколов с нулевым разглашением секрета: интерактивные и неинтерактивные. <...> Интерактивный протокол обычно исполняется в три раунда [3]: 1) сообщение commit, являющееся значением с односторонней функции f, соответствующим текущему случайно выбранному секретному значению <...>