Pedersen 承诺
生成承诺并校验打开值
正在载入算法模块…
输入内容仅在当前浏览器中处理。涉及私钥、签名或密钥封装时,请核对参数集与输出格式。
关于 Pedersen 承诺
- 是什么
- Pedersen 将消息与随机盲因子组合为群元素承诺,打开时核对原始值和盲因子。标准构造的绑定性要求两个生成元之间的离散对数关系未知。
- 由来
- 这一构造与 Pedersen 在 CRYPTO 1991 提出的可验证秘密分享研究相关,后来被广泛用于零知识证明和承诺协议。
- 主要演变
- 承诺可采用有限域群或椭圆曲线群。本页在 SM2 曲线上以公开已知标量生成第二基点,不满足标准承诺的绑定性条件;当前实现不适合需要防止更换打开值的用途。