HORN-SAT的交互式证明?


10

证明者是否有办法使验证者确信某些HORN-SAT表达式是可以满足的?

当然,这似乎很愚蠢,因为存在针对HORN-SAT的线性时间算法。另一方面,HORN-SAT是P完全的,这意味着除非P = L,否则它没有对数空间算法。因此,将验证者的计算能力限制为L。现在,验证者非常虚弱,因此问题不再是愚蠢的。

另一个问题是它是否可以是零知识证明。


1
在非零知识的情况下,我认为使用令人满意的真值分配作为证书的幼稚验证仅需要日志空间,前提是输入和证书都写在不算作空间的只读磁带上。
伊藤刚(Tsuyoshi Ito)

@Tsuyoshi:我看不到如何仅在日志空间中进行幼稚的验证。如果可以的话,那不是表明HORN-SAT在NL中,因此通过P完全性给出P = NL吗?
肖恩·哈克

否。我认为证书位于只读磁带上,这与NL进行的验证不同。
伊藤刚(Tsuyoshi Ito)

@Tsuyoshi:嗯,所以您可以多次读取证书,而基于证书的NL定义将具有只能读取一次的证书。
肖恩·哈克

Answers:


11

http://www.cs.ubc.ca/~condon/papers/ips-survey.pdf 由安妮·康登调查包含有关空间界交互式证明系统的许多事实。

有几种模型,主要的区别是是否允许验证者使用专用硬币(IP)或仅允许公用硬币(AM),以及是否也将验证时间限制为多项式(不是单独由空格表示)。

没有时间限制,答案是肯定的:IP(log-space)包含EXP,而AM(log-space)= P。

请注意,IP(日志空间)最有可能大于标准IP。另一方面,IP(log-space,poly-time)= IP = PSPACE。

由于戈德瓦瑟(Goldwasser)等人在STOC 2008上发表的“委派计算:麻瓜的互动证明”,AM(对数空间,多时间)=P。

此外,Kilian(FOC​​S 88)的论文“具有日志空间验证程序的零知识”显示了如何为IP中的所有内容(显然带有私有硬币)获得日志空间多时间零知识证明系统。


1
我还找到了一篇名为“ 委托计算:麻瓜的交互式证明”的论文。这项工作的定理3是否表明AM(对数空间,多重时间)= P?
肖恩·哈克

是的,它们确实表明了这一点!
哈特穆特·克拉克
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.