1 Αποδείξεις Μηδενικής Γνώσης
|
|
- Θεμιστοκλῆς Βονόρτας
- 8 χρόνια πριν
- Προβολές:
Transcript
1 1 Αποδείξεις Μηδενικής Γνώσης Μία απόδειξη γνώσης (proof of knowledge) είναι ένα πρωτόκολλο που επιτρέπει στη µία πλευρά µίας επικοινωνίας να πείσει την άλλη για την εγκυρότητα µιας πρότασης. Σε µια απόδειξη µηδενικής γνώσης (zero-knowledge proof), αυτό επιτυγχάνεται χωρίς την φανέρωση κάποιας πληροφορίας εκτός από την πιστότητα της απόδειξης. Θα εξετάσουµε διάφορα παραδείγµατα αποδείξεων µηδενικής γνώσης πριν δώσουµε τον τυπικό ορισµό. Πρώτα εξετάζουµε το γενικό πλαίσιο. Έχουµε δυο πλευρές, τον prover P και τον verifier (επαληθευτή) V. Ο P πρέπει να πείσει τον V πως έχει κάποια γνώση σχετικά µε µια δήλωση x χωρίς να αναφέρει ξεκάθαρα τι γνωρίζει. Ονοµάζουµε τη γνώση αυτή witness (µάρτυρα) w. Και οι δύο πλευρές γνωρίζουν ένα κατηγόρηµα R που θα επιβεβαιώσει ότι το w είναι ένας έγκυρος µάρτυρας για το x. Γενικά, Το κατηγόρηµα R υποθέτουµε ότι είναι υπολογίσιµο σε πολυωνυµικό χρόνο: δεδοµένου ενός w για µια πρόταση x, θα µπορούσαµε να ελέγξουµε αποτελεσµατικά πως R(x, w) = 1. Ο prover P έχει τα R, x, και w τέτοια ώστε R(x, w) = 1. Θέλει να αποδείξει την κατοχή του w πραγµατοποιώντας µια απόδειξη γνώσης π. Ο verifier V έχει τα R, x, και π. Για να δείξουµε πως το παραπάνω πρωτόκολλο είναι χρήσιµο σε κρυπτογραφικές εφαρµογές, µπορούµε να κάνουµε τις εξής παραδοχές. Δεδοµένου του R, είναι δύσκολο να βρούµε το αντίστοιχο w έτσι ώστε R(x, w) = 1. Ο prover P είναι απρόθυµος να αποκαλύψει το w; αλλιώς η απόδειξη είναι τετριµµένη. Ο verifier V µπορεί να επιβεβαιώσει αποτελεσµατικά την εγκυρότητα του π. 1.1 Παραδείγµατα Αποδείξεων Μηδενικής Γνώσης Δίνουµε τα εξής χαρακτηριστικά παραδείγµατα. Παράδειγµα (Πού είναι ο Waldo). Στο παιχνίδι Πού είναι ο Waldo, υπάρχει ένα µεγάλο ταµπλό που απεικονίζει µια σκηνή µε πολλούς χαρακτήρες που µοιάζουν µε τον "Waldo". Στόχος του παιχνιδιού είναι να βρούµε τον Waldo. Υποθέτουµε ότι η Αλίκη και ο Βασίλης παίζουν αυτό το παιχνίδι. Η Αλίκη υποστηρίζει ότι έχει βρει που βρίσκεται ο Waldo αλλά δεν θέλει να το πει στο Βασίλη. Η υπόθεση ότι ο Waldo υπάρχει είναι η πρόταση, οι συντεταγµένες (x, y) της θέσης του Waldo είναι ο µάρτυρας, και η διαδικασία λήψης των (x, y) και η επιβεβαίωση ότι ο Waldo είναι όντως εκεί σχετίζεται µε το κατηγόρηµα R. Μια πιθανή λύση και όχι µοναδική είναι η Αλίκη να καλύψει το ταµπλό µε ένα µεγάλο κοµµάτι χαρτί και µια µικρή τρύπα στο κέντρο. Η Αλίκη θα τοποθετήσει το χαρτί στο ταµπλό έτσι ώστε να εµφανιστεί µόνο ο Waldo. Η λύση θα είναι αποτελεσµατική αν το χαρτί έχει τουλάχιστον διπλάσιες διαστάσεις από το ταµπλό. Παράδειγµα (Η Μαγική Πόρτα). Το επόµενο παιχνίδι που θα µας απασχολήσει είναι το εξής. 1. Στο βάθος µιας σπηλιάς υπάρχει µια µαγική πόρτα που µπορεί να ανοίξει χρησιµοποιώντας ένα µυστικό κωδικό. Ο Βασίλης προσπαθεί να πείσει την Αλίκη ότι γνωρίζει τον κωδικό και συνεπώς πως µπορεί να ανοίξει την µαγική πόρτα. 1. Η Αλίκη κάθεται στο σηµείο Ο Βασίλης µπαίνει στην σπηλιά και κάθεται στα σηµεία 3 ή Όταν ο Βασίλης εξαφανίζεται, η Αλίκη προχωρά στο σηµείο 2. 1
2 Σχήµα 1: Η πόρτα µεταξύ των σηµείων 3 και 4 µπορεί να ανοιχθεί χρησιµοποιώντας ένα µυστικό κωδικό. 4. Η Αλίκη φωνάζει τον Βασίλη, ρωτώντας τον να βγει είτε από το αριστερό µονοπάτι είτε από το δεξί. 5. Ο Βασίλης δρα σύµφωνα µε αυτό χρησιµοποιώντας τον µυστικό κωδικό αν είναι αναγκαίο. 6. Η Αλίκη και ο Βασίλης επαναλαµβάνουν τα βήµατα 1-5 k φορές. Αυτό το παιχνίδι µας δείχνει µια απόδειξη γνώσης µέσω µιας πιθανοτικής διαδικασίας. Συγκεκριµένα, µετά από k επαναλήψεις, ο Βασίλης µπορεί να πείσει την Αλίκη πως ξέρει τον µυστικό κωδικό µε πιθανότητα 1 1/2 k. Στη συνέχει παρουσιάζουµε δύο πρακτικά παραδείγµατα των αποδείξεων γνώσης. Παράδειγµα. Επιστρέφουµε στην κλάση NP: το σύνολο όλων των προβληµάτων, των οποίων µια υποψήφια λύση µπορεί να επαληθευτεί σε πολυωνυµικό χρόνο. Ονοµάζουµε το σύνολο των συµβολoακoλουθιών γλώσσα (language). Έστω x κάποια διατύπωση του προβλήµατος και έστω R να είναι ένα κατηγόρηµα πολυωνυµικού χρόνου. Τότε µια γλώσσα L είναι στο NP αν L = {x: R(x, w) = 1 for some w}. Θεωρούµε τη γλώσσα CLIQUE = {ÈG, kí: G is a graph with a clique of size k}. Οι µάρτυρες είναι τα σύνολα των k κόµβων που διαµορφώνουν µια κλίκα και το πολυωνυµικού χρόνου κατηγόρηµα R που επαληθεύει ότι οι κόµβοι συνιστούν µια κλίκα. Μια άλλη γλώσσα είναι η SAT = {ÈΦÍ: Φ is a satisfiable boolean formula}. Μπορούµε να επαληθεύσουµε σε πολυωνυµικό χρόνο πως ένα σύνολο µεταβλητών που εµπεριέχονται στο Φ SAT ικανοποιούν το Φ. Αποδείξεις µηδενικής γνώσης µπορούν να χρησιµοποιηθούν για να αποδείξουν πως ένα συγκεκριµένο στοιχείο ανήκει στη γλώσσα CLIQUE ή στη γλώσσα SAT. Αυτό θα το επεκτείνουµε στην ενότητα 1.5. Παράδειγµα. Μια βασική εφαρµογή των αποδείξεων µηδενικής γνώσης βρίσκεται στα σχήµατα ταυτοπροσωπίας. Στους παραδοσιακούς µηχανισµούς µυστικών κωδικών, ένας αντίπαλος που κρυφακούει την συνοµιλία µπορεί να αντλήσει αρκετή πληροφορία για να αποκτήσει µη εγκεκριµένη πρόσβαση σε ένα σύστηµα. Για να αντιµετωπίσουµε αυτό το πρόβληµα υποθέτουµε ότι το σύστηµα περιλαµβάνει ένα δηµόσιο κατάλογο που αναθέτει µια πρόταση ενός θεωρήµατος σε κάθε χρήστη. Υποθέτοντας ότι µόνο ένα συγκεκριµένος χρήστης γνωρίζει ένα µάρτυρα για την απόδειξη, µια απόδειξη µηδενικής γνώσης µπορεί να πείσει το σύστηµα για την αυθεντικότητά της. Αυτό είναι άµεσα συνδεδεµένο µε το πρωτόκολλο του Schnorr, το οποίο θα εξετάσουµε στην ενότητα Τρεις βασικές ιδιότητες Η διαµόρφωση του αυστηρού ορισµού µιας απόδειξης γνώσης είναι ένα πολύ λεπτό ζήτηµα. Ο επόµενος ορισµός προέκυψε µετά από δεκαπέντε χρόνια δουλειάς και θεωρείται πνευµατική κατάκτηση. 2
3 Ορισµός Έστω ÈP, VÍ ένα ζεύγος αλληλεπιδρόντων προγραµµάτων. Ορίζουµε ως out P P,V (x, w, z) να είναι η έξοδος του P όταν οι P και V εκτελούνται µε τη δηµόσια είσοδο x και τις ιδιωτικές εισόδους w και z (ο P καθορίζει το w και ο V διαλέγει το z). Το out V P,V ορίζεται όµοια για το V. Το PPT διαδραστικό πρωτόκολλο ÈP, VÍ είναι µια απόδειξη µηδενικής γνώσης (zero-knowledge proof) για µια γλώσσα L NP µε λάθος γνώσης κ και απόσταση µηδενικής γνώσης ε αν ισχύουν οι επόµενες ιδιότητες. Πληρότητα (Completeness): Αν x L και R(x, w) = 1 για κάποιο µάρτυρα w, τότε out V P,V (x, w, z) = 1 για κάθε συµβολοακολουθία z µε συντριπτική πιθανότητα ν. Ορθότητα (Soundness): Για κάθε πολυωνυµικού χρόνου πρόγραµµα P ορίζουµε π x,w,z = Prob[out V P,V(x, w, z) = 1]. Ένα πρωτόκολλο ÈP, VÍ ικανοποιεί την ορθότητα αν για κάθε P υπάρχει πρόγραµµα, µια πιθανοτική Turing machine (PTM), που ονοµάζεται knowledge extractor (εξαγωγέας γνώσης) µε την ακόλουθη ιδιότητα. Έστω ότι π x,w,z = Prob[K(x, w, z) =w Õ : R(x, w Õ ) = 1]. Τότε ισχύει ότι αν το π x,w,z είναι µη αµελητέο, τότε και το π x,w,z είναι µη αµελητέο. (Στατιστική) Μηδενική Γνώση ((Statistical) Zero-Knowledge) (SZK): Για κάθε πολυωνυµικού χρόνου πρόγραµµα V, υπάρχει ένα PTM πρόγραµµα S, που ονοµάζεται simulator (προσοµοιωτής), τέτοιο ώστε για κάθε x, w µε R(x, w) = 1, οι τυχαίες µεταβλητές S(x, z) και out P,V (x, w, z) είναι στατιστικά αδιαχώριστες για όλες τις συµβολοακολουθίες z: A -Prob[A(S(x, z)) = 1] Prob[A(out V P,V (x, w, z)) = 1] < ε. Η πληρότητα είναι όµοια µε την σωστή λειτουργία του πρωτοκόλλου. Υποθέτοντας ότι ο prover και ο verifier ακολουθούν το πρωτόκολλο πιστά, η πληρότητα εγγυάται πως το πρωτόκολλο θα επιτύχει µε ικανοποιητικά µεγάλη πιθανότητα. Η διαισθητική ερµηνεία της ορθότητας διασφαλίζει πως το πρωτόκολλο θα αποτύχει όταν εκτελείται από έναν prover που χρησιµοποιεί έναν ψεύτικο µάρτυρα και από έναν τίµιο verifier. Αυτή είναι µια ελάχιστη απαίτηση. Ο τυπικός ορισµός που δώσαµε απαιτεί κάτι ισχυρότερο. Εγγυάται πως ένας εξαγωγέας γνώσης K µπορεί να εξάγει έναν έγκυρο µάρτυρα από κάθε πειστικό prover. Αυτό συνεπάγεται πως ο K πρέπει να έχει παραπάνω ισχύ από τον verifier. Συγκεκριµένα ο K έχει πρόσβαση στο πρόγραµµα του prover σε αντίθεση µε τον verifier (o verifier είναι ένα πρόγραµµα που αλληλεπιδρά µε τον prover, ενώ ο εξαγωγέας γνώσης είναι ένα πρόγραµµα που προέρχεται από το πρόγραµµα του prover). Σηµειώνεται ότι ο ορισµός της ορθότητας µας είναι πιο περιοριστικός (γι αυτό και απλούστερος) από προηγούµενους ορισµούς στη βιβλιογραφία, καθώς αποτυγχάνει σε πρωτόκολλα τα οποία επιτρέπουν µια σηµαντική πιθανότητα ατιµίας από τον prover (π.χ. 1/2). Στις πιο ενδιαφέρουσες περιπτώσεις τέτοια πρωτόκολλα µπορούν να κατασκευαστούν για να ικανοποιήσουν τον ορισµό µας µέσω παράλληλης ή ακολουθιακής επανάληψης. Διαισθητικά, η στατιστική µηδενική γνώση είναι η ιδιότητα που απαγορεύει την εξαγωγή κάποιας γνώσης ενός verifier από έναν τίµιο prover. Αν ο verifier µπορεί να µάθει κάτι θα πρέπει να υπάρχει ένας αλγόριθµος που προσοµοιώνει το πρωτόκολλο χωρίς πρόσβαση σε έναν µάρτυρα. Επιπλέον η εκτέλεση του αλγορίθµου είναι αδιαχώριστη από αυτή του πρωτοκόλλου. Μια ασθενέστερη εκδοχή της µηδενικής γνώσης είναι η µηδενική γνώση τίµιου verifier (honest-verifier zero-knowledge) (HVZK). Σε αυτήν υποθέτουµε πως ο verifier εκτελεί το πρωτόκολλο τίµια, αλλά κάνει επιπλέον υπολογισµούς. Ειδικότερα, αυτό απεικονίζεται στον ορισµό µας περιορίζοντας τον V να προσοµοιώνει τον verifier V και στο τέλος, να επιστρέφει ολόκληρη την επικοινωνία. Το να επιτύχουµε την ασθενέστερη 3
4 ιδιότητα ονοµάζεται µερικές φορές µηδενική γνώση ηµι-τίµιου (semi-honest) verifier. Αν και αυτό χαλαρώνει τις προδιαγραφές του SZK, µπορεί να χρησιµοποιηθεί για να επιτύχουµε αποδείξεις µηδενικής γνώσεις σε καταστάσεις, χρησιµοποιώντας γενικές µεθόδους. Η απόδειξη µηδενικής γνώσης τίµιου verifier ανάγεται στην δηµιουργία συνοµιλιών πρωτοκόλλων αποδοχής τα οποία είναι αδιαχώριστα από τις συνοµιλίες του πρωτοκόλλου µεταξύ τίµιου prover-verifier, χωρίς τη γνώση µάρτυρα. 1.3 Το πρωτόκολλο του Schnorr Ένα κλασικό πρωτόκολλο τριών κινήσεων που ικανοποιεί τις ιδιότητες µιας απόδειξης µηδενικής γνώσης είναι το πρωτόκολλο του Schnorr, γνωστό και ως Σ-πρωτόκολλο. P offer challenge response V Το πρωτόκολλο του Schnorr λειτουργεί πάνω σε µία κυκλική οµάδα G = ÈgÍ τάξης m. Από την προηγούµενη συζήτησή µας, οι P και V έχουν γεννήτορες οµάδας Èp, m, gí. Ο prover P διαλέγει ένα witness w Z m τέτοιον ώστε h = g w mod p για κάποιο h ÈgÍ. Ο verifier V δέχεται p, m, g και h, και πρέπει να επιβεβαιώσει ότι w = log g h. Αυτό µπορεί να περιγραφεί και σαν γλώσσα. Ορίζουµε το DLOG = {ÈÈp, m, gí,hí : h = g w mod p for some w Z m } (το DLOG σηµαίνει "discrete logarithm".) Υπό του πρωτοκόλλου του Schnorr, υπάρχει ένας αποδοτικός τρόπος να αποδείξουµε πως οποιαδήποτε πρόταση ÈÈp, m, gí, hí ανήκει στο DLOG χωρίς να φανερώσουµε το w = log g h. 1. Ο P διαλέγει t r Z m και στέλνει το y = g t στον V. 2. Ο V διαλέγει µια πρόκληση c r Z m και την στέλνει το c στον P. 3. Ο P υπολογίζει το s = t + wc mod m και στέλνει το s στον V. Ο V ελέγχει και αποδέχεται αν και µόνο αν g s = yh c. Αν ο prover και ο verifier είναι τίµιοι τότε ισχύει ότι g s = g t+wc = g t (g w ) c = yh c. Το πρωτόκολλο του Schnorr ικανοποιεί συνεπώς την πληρότητα και µπορεί πάντα να πείσει έναν τίµιο verifier. Το πρωτόκολλο ικανοποιεί µια ειδική περίπτωση της ορθότητας. Πριν ορίσουµε τον αλγόριθµο εξαγωγής γνώσης, ας δούµε πώς µπορούµε να αποκτήσουµε πληροφορίες από έναν πειστικό prover P. Υποθέτουµε ότι µπορούµε να δηµιουργήσουµε δύο αποδεκτές συνοµιλίες από τον P µε τιµές πρόκλησης c = c Õ : Èy, c, sí και Èy, c Õ,s Õ Í. Αν τα s και s Õ είναι έγκυρα, τότε g s = yh c and g sõ = yh cõ. Λύνοντας ως προς y τις δύο εξισώσεις υπολογίζεται ο διακριτός λογάριθµος. y = g s h c = g sõ h cõ h c cõ = g s sõ h = g (s sõ )/(c c Õ ) 4
5 Ενώ το παραπάνω δεν µας δικαιολογεί πώς µπορούµε να "αποσυµπιλήσουµε" τον P για να αποκτήσουµε την δεύτερη συζήτηση, µας δείχνει πώς να εξάγουµε έναν µάρτυρα ως (s s Õ )/(c c Õ ) mod m. Υποθέτουµε πως έχουµε πρόσβαση στον P κατά τρόπο τέτοιον ώστε να µπορούµε να σταµατήσουµε σε οποιοδήποτε σηµείο και να επιστρέψουµε σε ένα προηγούµενο βήµα της εκτέλεσης προσοµοιώνοντας ξανά την εκτέλεση. Είναι χρήσιµο να δούµε το πιθανοτικό πρόγραµµα P σε δύο φάσεις: 1. Ο P(first, Èp, m, gí,h) επιστρέφει Èy, auxí 2. Ο P(second, Èp, m, gí, c, aux) επιστρέφει ÈsÍ όπου aux αναπαριστά την εσωτερική πληροφορία που χρησιµοποιεί ο P, χωρίς να την δηµοσιεύει. Χρησιµοποιώντας αυτό, µπορούµε να κατασκευάσουµε έναν εξαγωγέα γνώσης K µε την ακόλουθη δοµή: 1. Έστω ρ 1 r {0, 1} λ1 οι ρίψεις νοµισµάτων που απαιτούνται από το πρώτο βήµα του P. Φιξάρουµε την τυχαιότητα του P µε ρ 1 και προσοµοιώνουµε P(first, Èp, m, gí,h) για να λάβουµε y. 2. Διαλέγουµε c r Z m. 3. Έστω ρ 2 r {0, 1} λ2 οι ρίψεις νοµισµάτων που απαιτούνται από το δεύτερο βήµα του P. Προσοµοιώνουµε τον P(second, Èp, m, gí, c, aux) µε φιξαρισµένη τυχαιότητα ρ 2 για να πάρουµε το s. 4. Διαλέγουµε c Õ r Z m και ρ Õ r 2 {0, 1} λ2. Επαναλαµβάνουµε τα βήµατα 2 και 3 για να πάρουµε το s Õ ; Επιστρέφουµε τα Èy, c, sí και Èy, c Õ,s Õ Í. Αν ο εξαγωγέας γνώσης αποκτήσει δύο αποδεκτές συνοµιλίες, µπορούµε να αναδηµιουργήσουµε τον µάρτυρα όπως περιγράψαµε. Παραµένει να δείξουµε ότι ο εξαγωγέας γνώσης δηµιουργεί δύο αποδεκτές συνοµιλίες µε σηµαντική πιθανότητα. Για την απόδειξη χρειαζόµαστε το ακόλουθο λήµµα. Λήµµα (Splitting Lemma). Έστω X και Y πεπερασµένα σύνολα. Έστω A X Y το σύνολο των καλών στοιχείων (good elements) του X Y. Υποθέτουµε πως υπάρχει ένα κάτω φράγµα στον αριθµό των καλών αντικειµένων τέτοιο ώστε A α X Y. Ορίζουµε το σύνολο των πολύ καλών στοιχείων (super-good elements) A Õ να είναι το υποσύνολο του A τέτοιο ώστε A Õ = Ó(x, y) A: k x > α Ô 2 Y όπου k x είναι ο αριθµός των y Y τέτοιο ώστε (x, y) A για κάποιο φιξαρισµένο x. Τότε A Õ α 2 X Y. Απόδειξη. Η απόδειξη γίνεται µε εις άτοπον απαγωγή. Θεωρούµε πως A Õ / X Y <α/2. Συνεπώς ισχύει ότι A = A Õ + A \ A Õ < α 2 X Y + A \ AÕ. (1) Για κάθε (x, y) A \ A Õ, έχουµε ότι k x (α/2) Y. Αφού υπάρχουν µόνο X διαφορετικά x, ισχύει ότι A \ A Õ (α/2) X Y. Από την (1) έχουµε ότι A < α 2 X Y + α 2 X Y. Αυτό έρχεται σε αντίθεση µε το κάτω φράγµα A, συνεπώς καταλήγουµε στο A Õ α/2 X Y. 5
6 Επιστρέφουµε στην αποτελεσµατική κατασκευή του εξαγωγέα γνώσης K. Ορίζουµε Ô X Y = Ó(ρ 1, (c, ρ 2 )): ρ 1 {0, 1} λ1, (c, ρ 2 ) Z m {0, 1} λ2. Αν ο prover είναι πειστικός µε πιθανότητα τουλάχιστον α, ορίζουµε το A ναι είναι το σύνολο από (ρ 1, (c, ρ 2 )) τα οποία αποδέχεται ο verifier. Τότε ισχύει ότι A α X Y. Αυτό σηµαίνει πως µπορούµε να φιξάρουµε µια καλή ακολουθία (ρ 1, (c, ρ 2 )) στο A τέτοια ώστε η συζήτηση που καταλήγουµε µε τον K να είναι αποδεκτή. Από το Λήµµα 1.3.1, ο K βρίσκει µια πολύ καλή ακολουθία στα βήµατα 1 εώς 3 µε πιθανότητα α/2. Υποθέτουµε οτι ο εξαγωγέας γνώσης βρίσκει µια πολύ καλή ακολουθία. Τότε υπάρχει ξανά πιθανότητα α/2 ο K να βρει µια άλλη πολύ καλή ακολουθία στο βήµα 4. Η πιθανότητα και οι δύο συζητήσεις να είναι αποδεκτές είναι α 2 /4. Επιπλέον, υπάρχει µόνο 1/m πιθανότητα ο K να παράγει την ίδια τιµή πρόκλησης c = c Õ. Θεωρεούµε το εξής: Έστω S το γεγονός ότι ο εξαγωγέας γνώσης είναι πειστικός. Έστω C το γεγονός c = c Õ στην δεύτερη επιλογή, D το γεγονός η ακολουθία (ρ 1, (c, ρ 2 )) να είναι πολύ καλή και E το γεγονός η ακολουθία (ρ 1, (c Õ,ρ Õ 2)) να είναι καλή. Συνεπάγεται ότι Prob[S] Prob[C D E] Prob[D E] Prob[ C] = α2 4 1 m. Αυτό αποδεικνύει πως το πρωτόκολο του Schnorr ικανοποιεί την ιδιότητα της ορθότητας. Το πρωτόκολλό τριών κινήσεων που είδαµε ικανοποιεί την µηδενική γνώση για τον τίµιο verifier. Για να το δείξουµε αυτο παρουσιάζουµε εναν αλγόριθµο ικανό να προσοµοιώσει µια αποδεκτή συζήτηση µεταξύ ενός τίµιου prover και ενός (ηµί) τίµιου verifier. Υποθέτουµε πως όταν έχει δοθεί η δηµόσια πληροφορία του κατηγορήµατος ÈÈp, m, gí,hí, τότε ο προσοµοιωτής S διαλέγει τυχαια c και s από το Z m και επιστρέφει Èg s h c, c, sí. Θυµίζουµε ότι η έξοδος για το τίµιο µοντέλο είναι Èg t r, c, t + wc mod mí όπου t, c Z m. Μπορούµε έυκολα να επαληθεύσουµε ότι οι δύο πιθανοτικές κατανοµές είναι όµοιες, συνεπώς η HVZK ισχύει. Πώς πετυχαίνουµε περισσότερα από την HVZK. Ενώ η HVZK είναι σχετικά µια αδύναµη ιδιότητα, είναι χρήσιµη στην επέκταση των πρωτοκόλλων για την ικανοποίηση της SZK. Υπάρχουν δυο γενικοί τρόποι που χρησιµοποιούν δύο είδη σχηµάτων δέσµευσης, από τα οποία και τα δύο βασίζονται στην απαραίτηση σηµασία της ανεξάρτητης επιλογής του y από το c. Στην πρώτη µέθοδο, ο verifier είναι ο πρώτος που θα στείλει µήνυµα. Πριν λάβει το y, ο V διαλέγει το c και υπολογίζει το (c Õ,σ) Commit(c). Τότε ο V στέλνει c Õ στον prover. Όταν ο P στείλει y, τότε ο verifier επιστρέφει το (c, σ) για να ανοιχτεί η δέσµευση. Αν Verify(c, c Õ,σ) = 0, ο prover σταµατά το πρωτόκολλο. Αλλιώς το πρωτόκολλο ολοκληρώνεται χρησιµοποιώντας την πρόκληση c. Το σχήµα δέσµευσης ικανοποιεί την ιδιότητα binding, οπότε ο V δεν µπορεί να αλλάξει το c. Γι' αυτό η στατιστική µηδενική γνώση ισχύει. Η ιδιότητα hiding ικανοποιείται από το σχήµα δέσµευσης, οπότε ο P δεν µπορεί να αντλήσει καµία πληροφορία για το t c και η ορθότητα δεν παραβιάζεται. Ένας προσοµοιωτής για την ιδιότητα της µηδενικής γνώσης πρέπει να µπορεί να εξάγει το c από το c Õ. Αυτό ονοµάζεται εξαγωγική (extractable) ιδιότητα για µια δέσµευση. Στη δεύτερη µέθοδο ο prover είναι ξανά ο πρώτος που θα µιλήσει. Αφού υπολογίσει το y, ο P υπολογίζει το (y Õ,σ) Commit(y) και στέλενι το y Õ στον V. Όταν ο V επιστρέψει το c, τότε ο P στέλνει το (y, σ, s) για να ανοιχτεί η δέσµευση. Αν Verify(y, y Õ,σ) = 0, τότε ο verifier σταµατά το πρωτόκολλο. Αφού το σχηµα δέσµευσης ικανοποιεί την ιδιότητα hiding, το y Õ δεν περιέχει καµία χρήσιµη πληροφορία για το y. Για το λόγο αυτό ο V αναγκάζεται να διαλέξει το c ανεξάρτητα από το y όπως είναι επιθυµητό. Αυτό το σχήµα ικανοποιεί την ιδιότητα της µηδενικής γνώσης. Σηµειώνουµε ότι η ορθότητα δεν παραβιάζεται υπό αυτού του σχήµατος γιατί η ιδιότητα binding αποτρέπει τον P να ανοίξει το y µε δύο διαφορετικούς τρόπους. Στην περίπτωση αυτή, ο προσοµοιωτής µπορεί να προσπεράσει την ιδιότητα binding της δέσµευσης. Αυτό σηµαίνει πως αν ο προσοµοιωτής έχει δεσµευτεί 6
7 για ένα αυθαίρετο y, αφού έχει λάβει την πρόκληση c, µπορεί να διαλέξει y = g s h c. Δεσµεύσεις που επιτρέπουν τέτοια παραβίαση ονοµάζονται διφορούµενες (equivocal). Παρατηρούµε ότι το πρώτο σχηµα προσέθεσε µια νέα κίνηση στο πρωτόκολλο, ενώ το δεύτερο διατήρησε τη δοµή των τριών κινήσεων. Για αυτόν το λόγο προτιµάται συνήθως το δεύτερο σχήµα. Όµως η παραπάνω συζήτηση ουσιαστικά ανάγει το πρόβληµα στο σχεδιασµό ενός σχήµατος δέσµευσης που είτε είναι διφορού- µενο ή επιτρέπει την εξαγωγική ιδιότητα του προσοµοιωτή. 1.4 Μη Διαδραστικές Αποδείξεις Μηδενικής Γνώσης Τώρα εισάγουµε µια µη διαδραστική έκδοση του πρωτοκόλλου του Schnorr, βασισµένοι στο γνωστό και ως Fiat-Shamir Heuristic. Για να φτιάξουµε µια µη διαδραστική απόδειξη χρησιµοποιούµε µια συνάρτηση κατακερµατισµού H : {0, 1} Z m τέτοια ώστε η συζήτηση Èy, c, sí = Èg t,h(g t ),t+h(g t )w mod mí. Αυτό υποχρεώνει το c να επιλέγεται µετά το y, εξαρτόµενο άµεσα απο τις ιδιότητες της συνάρτησης κατακερµατισµού. Για να δείξουµε ότι ισχύει η SZK, υποθέτουµε πως το H είναι ένα τυχαίο µαντείο που το ελέγχει ο προσοµοιωτής. Στο µοντέλο τυχαίου µαντείου, ένας µη τίµιoς verifier V µπορεί να κάνει ερωτήσεις στο τυχαιο µαντείο. Στο Σχήµα 2 φαίνεται πώς ο V αλληλεπιδρά µε το H. Public Key p,m,g,h < < < < Give a proof for h H Dishonest Verifier V < y,c,s < Σχήµα 2: Η προσοµοίωση ενός µη τίµιου verifier V στο Μοντέλο Τυχαίου Μαντείου. Όταν ο verifier ρωτήσει για την απόδειξη του h = g w, τότε ο προσµοιωτής επιλέγει τυχαία τα c και s για να υπολογίσει τα y = g s h c. Θέτει το (y, c) στο History και επιστρέφει Èy, c, sí. Ο µη τίµιος verifier δεν µπορεί να διαχωρίσει έναν τίµιο prover απο έναν εξοµοιωτή εκτός αν (y, c Õ ) History µε c = c Õ. Τότε ο V επιτυγχάνει µε πιθανότητα (1/m)q H, όπου q H είναι ο αριθµός των ερωτήσεων στο τυχαίο µαντείο. Στη συνέχεια αποδεικνύουµε την ορθότητα στο Μοντέλο Τυχαίου Μαντείου. Όπως και στο πρωτόκολλο του Schnorr, θέλουµε να παράξουµε δυο συζητήσης που καταλήγουν σε αποδοχή µε το ίδιο y αλλά µε διαφορετικές τιµές πρόκλησης. Χρησιµοποιώντας αυτές τις δύο συζητήσεις µπορούµε να εξάγουµε εναν µάρτυρα. Σηµειώνουµε πως c = H(y). Αν ένας µη τίµιος prover P κάνει µια µοναδική ερώτηση στο τυχαίο µαντείο πριν παράξει το Èy, c, sí, τότε η ανάλυση είναι η ίδια όπως µε το διαδραστικό πρωτόκολλο. Τα προβλήµατα εµφανίζονται όταν ο P κάνει παραπάνω από µια ερώτηση. Υποθέτουµε πως στον αρχικό γύρο ο P κάνει q H ερωτήσεις πριν τερµατίσει την συζήτηση. Τότε ο εξαγωγέας γνώσης επιστρέφει τον P σε ένα προηγούµενο βήµα, χωρίς να υπάρχει εγγύηση πως ο P θα κάνει ξανά q H ερωτήσεις. Όταν ο P τερµατισει, θα επιστρέψει Èy Õ,c Õ,s Õ Í µεh c Õ = H(y Õ ) και y = y Õ. Αυτό µειώνει την ικανότητά µας να εξάγουµε έναν µάρτυρα, οπότε θα πρέπει να τροποποιήσουµε καταλληλα την πιθανότητα λήψης δύο συζητήσεων αποδοχής µε το ίδιο y. Υποθέτουµε πως αφού κάνει q H ερωτήσεις, ο P επιλέγει µια ερώτηση που έκανε και χρησιµοποιεί την αντίστοιχη απάντηση που πήρε για αυτήν από το τυχαίο µαντείο στην έξοδό του. Έστω Prob[A] = α η πιθανότητα πως η συζήτηση καταλήγει σε αποδοχή. Έστω Prob[Q i ]=β i η πιθανότητα ότι ο µη τίµιος prover ολοκληρώνει την iοστη συζήτηση µε 1 i q H. Οριζουµε το Prob[A Q i ]=α i. Τότε ισχύει 7
8 q H ÿ α i = α and q H ÿ β i =1. Ορίζουµε ως Prob[E] την πιθανότητα εξαγωγής ενός µάρτυρα από το P. Τότε έχουµε ότι Prob[A Q i ]=Prob[A Q i ] Prob[Q i ] so Prob[A Q i ]=α i /β i. Απο τους υπολογισµούς µας στην ενότητα 1.3, λαµβάνουµε πως Prob[E Q i ] Prob[A Q i] 2 Η συνολική πιθανότητα υπολογίζεται ως εξής. 4 1 m = α2 i 4β 2 i 1 m. Prob[E] = = 1 4 = 1 4 = 1 4 q H ÿ ÿq H Prob[E Q i ] Prob[Q i ] 3 α 2 i 4β 2 i ÿq H ÿq H ÿq H αi 2 1 4q H 1 m αi 2 ÿq H β i α 2 i β i 1 m 4 β i β i m ÿq H β i 1 β i m A ÿ qh B 2 α i 1 m = α2 4q H 1 m Καταλήγουµε λοιόν στο ότι δεδοµένου ενός πειστικού prover, µπορούµε να εξάγουµε εναν µάρτυρα µε πιθανότητα α 2 4q H 1 m. 1.5 Μηδενική Γνώση Τίµιου Verifier για όλο το NP Τα πάντα στο NP µπορούν να αποδειχθούν µε ένα πρωτόκολλο µηδενικής γνώσης τριών κινήσεων. Θεωρούµε τη γλώσσα HC όλων των Hamlitonian γραφηµάτων. Θυµίζουµε πως ένας κύκλος Hamiltion (Hamiltonian cycle) π είναι ένα µονοπάτι στο γράφηµα G που επισκέφτεται κάθε κόµβο ακριβώς µια φορά πριν επιστρέψει στο αρχικό σηµείο. Το HC είναι NP-complete, οπότε µια απόδειξη γνώσης για το HC θα έδινε µια απόδειξη γνώσης για ολα τα προβλήµατα στο NP: Δεδοµένου ενός στιγµιοτύπου το προβλήµατος στο NP, µπορούµε να το µεταµορφώσουµε σε ενα γράφηµα κύκλο Hamilton αν και µόνο αν είναι ένα στιγµιότυπο αποδοχής για το πρόβληµα. Τότε µπορούµε να χρησιµοποιήσουµε την απόδειξη της HC για οποιδήπτοε πρόβληµα στο NP. Ένα γραφηµα µε n κόµβους µπορεί να αναπαρασταθεί µε εναν n n δυαδικό πίνακα που ονοµάζεται ο πίνακας πρόσπτωσης (adjacency matrix) του γραφήµατος. Αν ο i-οστός κόµβος συνδέεται µε τον jοστό, 8
9 τοτε το στοιχείο του πίνακα ij είναι 1, διαφορετικά είναι 0. Δεδοµένης µιας αναδιάταξης π στο {1,..., n} και ενός γραφήµατος G που ορίζεται από τον πίνακα πρόσπτωσης (a ij ), ορίζουµε το αναδιαταγµένο γράφηµα G π ως το γράφηµα που έχει πίνακα πρόσπτωσης (a Õ ij ) = (a π 1 (i)π 1 (j)). Ένας κύκλος Hamiltonin είναι ένα γράφηµα που µπορεί να αναπαρασταθεί από µια αναδιάταξη π των κόµβων µε την ειδική ιδιότητα πως το γράφηµα G π συµπεριλαµβάνει τις ακµές (1, 2), (2, 3),..., (n 1,n), (n, 1). Αν το π είναι κύκλος Hamilton για ένα γράφηµα G και π Õ είναι µια αυθαίρετη αναδιάταξη τότε το π Õ 1 π είναι ένας κύκλος Hamilton για ενα γράφηµα G πõ. Οι αποδειξεις HVZK µπορούν να χρησιµοποιηθούν για να επαληθεύσουµε ότι ένας κύκλος Hamilton υπάρχει σε ενα γράφηµα χωρίς να αποκαλύψουµε τον κύκλο. Το Σχήµα 3 παρουσιάζει πώς µια απόδειξη HVZK µπορεί να υλοποιηθεί. Σηµειώνουµε πως ένας µη τίµιος prover µπορεί να µην φανερωθεί µε πιθανότητα κ = 1/2. Υποθέτουµε πως ο prover δεσµεύεται σε έναν λάθος πίνακα πρόσπτωσης µε τον οποίον κατασκευάζει τον κύκλο Hamliton. Αν ο verifier επιστρέψει c =0, τότε ο verifier µαθαίνει πως ο prover δεν δεσµεύθηκε σε σωστή αναδιάταξη του γραφήµατος. Σε k επαναλήψεις όµως, µπορεί να µειώσει την πιθανότητα του λάθους του σε κ = 1/2 k και έτσι να ικανοποιήσει την ιδιότητα της ορθότητας. π) P(προσωπική είσοδος Το γράφηµα G V Διαλέγουµε µια τυχαία αναδιάταξη π Õ του γραφήµατος G. Δεσµευόµαστε στον πίνακα πρόσπτωσης του γραφήµατος G πõ Αν c = 0, τότε ανοίγουµε όλες τις δεσµέυσεις και στέλνουµε το π Õ 1. Αν c = 1, τότε σε κάθε γύρο λέµε ποιές δεσµέυσεις χρειάζεται να ανοικτού (εξαρτάται από το π) com 11 com 1n com n1 com nn c Ανοίγουµε το com βασιζόµενοι στο c c r {0, 1} Επαληθεύουµε τις δεσµέυσεις: Αν c =0, ελέγχουµε αν ο πίνακας εισούτε µε G πõ ; Αν c =1, ελέγχουµε αν αποκαλύπτεται ο κύκλος Σχήµα 3: Μια απόδειξη γνώσης ενός κύκλου Hamilton. Επιπρόσθετα µε την δέσµευση στον πίνακα πρόσπτωσης G πõ, ο prover πρέπει να κάνει µια ξεχωριστή δέσµευση com ij σε κάθε είσοδο του πίνακα. 9
10 1.6 Η Σύζευξη δύο Αποδείξεων Μηδενικής Γνώσης Υπάρχουν στιγµιότυπα στα οποία ένας prover θέλει να ελέγξει διάφορες προτάσεις µε µια αλληλεπίδραση, είτε λόγω αποτελεσµατικότητας είτε λόγω ιδιωτικότητας. Αυτό µπορεί να γίνει χρησιµοποιώντας µια µοναδική πρόκληση διατηρώντας την δοµή τριών κινήσεων. Όταν λάβει την πρόκληση ο prover συνδυάζει τις απαντήσεις όπως φαίνεται στο Σχήµα 4. P V P V h 1 = g x1 h 2 = g x2 y 1=g t 1 y 2=g t 2 c 1 s 1=t 1+c 1x 1 c 2 s 2=t 2+c 2x 2 P y 1=g t 1,y 2=g t 2 c s 1=t 1+cx 1,s 2=t 2+cx 2 V Σχήµα 4: Η σύζευξη δύο αποδείξεων µηδενικής γνώσης για το διακριτό λογάριθµο. Θεώρηµα Η σύζευξη δύο αποδειξεων µηδενικής γνώσης τίµιου verifier ικανοποιεί την ιδιότητα της ορθότητας και της HVZK. 1.7 Η διάζευξη δύο αποδείξεων µηδενικής γνώσης (The Disjunction of Two Zero- Knowledge Proofs) Στην ενότητα 1.1 αναφέραµε πως κάποια σχήµατα ταυτοποίησης χρήστη περιέχουν λεξικά µε διάφορες προτάσεις θεωρηµάτων που αντιστοιχίζονται σε κάθε χρήστη. Σε τετοια σχήµατα, µπορεί να εµφανιστούν προβλήµατα ιδιωτικότητας όταν οι χρήστες θέλουν να έχουν πρόσβαση χωρίς να φανερώσουν τους εαυτούς τους. Με τη σύζευξη δύο αποδείξεων µηδενικής γνώσης, ένα πρωτόκολλο ταυτοποίησης ρωτά τον χρήστη P να δώσει έναν µάρτυρα σε δύο προτάσεις. Ο χρήστης προφανώς γνωρίζει τον µάρτυρα για µια απο τις προτάσεις, αλλά δεν χρειάζεται να αποκαλύψει σε ποιά. Το σύστηµα V στέλνει µια µοναδική τιµή πρόκλησης την οποία ο χρήστης µπορεί να αποσυµπιλήσει για να βρει µάρτυρα στη δεύτερη πρόταση. Στο Σχήµα 5 αναπαρίσταται η εκτέλεση µιας διάζευξης. Θεώρηµα Η διάζευξη δύο αποδείξεων µηδενικής γνώσης τίµιου verifier ικανοποιεί την ιδιότητα της ορθότητας και της HVZK. Notes by S. Pehlivanoglu, J. Todd, & H.S. Zhou 10
11 P h 1 = g x1,h 2 = g x2 y 1 = g t1 r s 2,c 2 Z m y 2 = g s2 h c2 2 c 1 = c c 2 mod m y 1,y 2 c s 1 = t 1 + c 1 x 1 c 1,c 2,s 1,s 2 c? = c 1 + c 2 V g s1 g s2? = y 1 h c1 1? = y 2 h c2 2 Σχήµα 5: Η διάζευξη δύο αποδείξεων µηδενικής γνώσης για τον διακριτό λογάριθµο δείχνοντας πως ο prover µπορεί να πείσει τον verifier πως γνωρίζει έναν από τους δύο διακριτούς λογαριθµους f h 1,h 2 (χωρίς να αποκαλύπτει ποιον). Σε αυτή την περίπτωση ο prover P γνωρίζει τον µάρτυρα r h 1. 11
Διαλογικά Συσ τήματα Αποδείξεων Διαλογικά Συστήματα Αποδείξεων Αντώνης Αντωνόπουλος Κρυπτογραφία & Πολυπλοκότητα 17/2/2012
Αντώνης Αντωνόπουλος Κρυπτογραφία & Πολυπλοκότητα 17/2/2012 Εισαγωγή Ορισμός Επέκταση του NP συστήματος αποδείξεων εισάγωντας αλληλεπίδραση! Ενα άτομο προσπαθεί να πείσει ένα άλλο για το ότι μία συμβολοσειρά
Κρυπτογραφικά Πρωτόκολλα
Κρυπτογραφικά Πρωτόκολλα Παύλος Εφραιµίδης 25/04/2013 1 Κρυπτογραφικά Πρωτόκολλα Bit Commitment Fair Coin Mental Poker Secret Sharing Zero-Knowledge Protocol 2 πρωτόκολλα και υπηρεσίες χρήστης κρυπτογραφικές
PSEUDORANDOM GENERATORS- PREDICATES & ZK PROOFS
PSEUDORANDOM GENERATORS- PREDICATES & ZK PROOFS ΑΛΓΟΡΙΘΜΟΙ ΚΑΙ ΠΟΛΥΠΛΟΚΟΤΗΤΑ 2 Επιμέλεια: Νικόλαος Λάμπρου μπλ 2014 Γεννήτρια ψευδοτυχαίων αριθμών Άτυπος ορισμός: Έστω μια συνάρτηση G από strings σε strings.λέμε
Κεφάλαιο 2. Παραγοντοποίηση σε Ακέραιες Περιοχές
Κεφάλαιο Παραγοντοποίηση σε Ακέραιες Περιοχές Γνωρίζουµε ότι στο Ÿ κάθε στοιχείο εκτός από το 0 και τα ± γράφεται ως γινόµενο πρώτων αριθµών κατά τρόπο ουσιαστικά µοναδικό Από τη Βασική Άλγεβρα ξέρουµε
1 Diffie-Hellman Key Exchange Protocol
1 Diffie-Hellman Key Exchange Potocol To 1976, οι Whitefield Diffie και Matin Hellman δημοσίευσαν το άρθρο New Diections in Cyptogaphy, φέρνοντας επανάσταση στην οποία οφείλεται η λεγόμενη "μοντέρνα κρυπτογραφια".
Πρόβληµα 2 (15 µονάδες)
ΟΙΚΟΝΟΜΙΚΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΘΗΝΩΝ ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ ΜΑΘΗΜΑ: ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΕΦΑΡΜΟΓΕΣ, 2013-2014 ΔΙΔΑΣΚΩΝ: Ε. Μαρκάκης Πρόβληµα 1 (5 µονάδες) 2 η Σειρά Ασκήσεων Προθεσµία Παράδοσης: 19/1/2014 Υπολογίστε
Ανοικτά και κλειστά σύνολα
5 Ανοικτά και κλειστά σύνολα Στην παράγραφο αυτή αναπτύσσεται ο µηχανισµός που θα µας επιτρέψει να µελετήσουµε τις αναλυτικές ιδιότητες των συναρτήσεων πολλών µεταβλητών. Θα χρειαστούµε τις έννοιες της
Ανω Φράγµα στην Τάξη των Συναρτήσεων. Ρυθµός Αύξησης (Τάξη) των Συναρτήσεων. Παράδειγµα (1/2) O( g(n) ) είναι σύνολο συναρτήσεων:
Ανω Φράγµα στην Τάξη των Συναρτήσεων Ορισµός. Εστω συναρτήσεις: f : N R και g : N R Ρυθµός Αύξησης (Τάξη) των Συναρτήσεων Ορέστης Τελέλης η (τάξη της) f(n) είναι O( g(n) ) αν υπάρχουν σταθερές C και n
ροµολόγηση πακέτων σε δίκτυα υπολογιστών
ροµολόγηση πακέτων σε δίκτυα υπολογιστών Συµπληρωµατικές σηµειώσεις για το µάθηµα Αλγόριθµοι Επικοινωνιών Ακαδηµαϊκό έτος 2011-2012 1 Εισαγωγή Οι παρακάτω σηµειώσεις παρουσιάζουν την ανάλυση του άπληστου
Η NTM αποδέχεται αν µονοπάτι στο δέντρο που οδηγεί σε αποδοχή.
Μη ντετερµινιστικές Μηχανές Turing - NTMs (1/6) Μηχανές Turing: Μη ντετερµινισµός, Επιλύσιµα Προβλήµατα Ορέστης Τελέλης telelis@unipi.gr Τµήµα Ψηφιακών Συστηµάτων, Πανεπιστήµιο Πειραιώς 10 εκεµβρίου 2016
1 Βασικές Έννοιες Ιδιωτικότητας
1 Βασικές Έννοιες Ιδιωτικότητας Τα κρυπτογραφικά εργαλεία που συζητήσαμε μέχρι στιγμής δεν μπορούν να λύσουν το πρόβλημα της ανάγκης για ιδιωτικότητα των χρηστών ενός συστήματος Η ιδιωτικότητα με την έννοια
ΠΑΝΕΠΙΣΤΗΜΙΟ ΚΥΠΡΟΥ Τ Μ Η Μ Α Π Λ Η Ρ Ο Φ Ο Ρ Ι Κ Η Σ
ΠΑΝΕΠΙΣΤΗΜΙΟ ΚΥΠΡΟΥ Τ Μ Η Μ Α Π Λ Η Ρ Ο Φ Ο Ρ Ι Κ Η Σ ΕΠΛ 035 - ΔΟΜΕΣ ΔΕΔΟΜΕΝΩΝ ΚΑΙ ΑΛΓΟΡΙΘΜΟΙ ΓΙΑ ΗΛΕΚΤΡΟΛΟΓΟΥΣ ΜΗΧΑΝΙΚΟΥΣ ΚΑΙ ΜΗΧΑΝΙΚΟΥΣ ΥΠΟΛΟΓΙΣΤΩΝ Ακαδηµαϊκό έτος 2017-2018 Υπεύθυνος εργαστηρίου: Γεώργιος
Αλγόριθµοι και Πολυπλοκότητα
Αλγόριθµοι και Πολυπλοκότητα Ν. Μ. Μισυρλής Τµήµα Πληροφορικής και Τηλεπικοινωνιών, Πανεπιστήµιο Αθηνών Καθηγητής: Ν. Μ. Μισυρλής () Αλγόριθµοι και Πολυπλοκότητα 15 Ιουνίου 2009 1 / 26 Εισαγωγή Η ϑεωρία
3 Αναδροµή και Επαγωγή
3 Αναδροµή και Επαγωγή Η ιδέα της µαθηµατικής επαγωγής µπορεί να επεκταθεί και σε άλλες δοµές εκτός από το σύνολο των ϕυσικών N. Η ορθότητα της µαθηµατικής επαγωγής ϐασίζεται όπως ϑα δούµε λίγο αργότερα
Το Πρόβληµα Οµοφωνίας Σύγχρονα Συστήµατα Μεταβίβασης Μηνύµατος Μοντέλο Κατάρρευσης (crash model) Οι διεργασίες µπορούν να σταµατούν να εκτελούνται σε
Οµοφωνία σε σύστηµα µε αϖοτυχίες κατάρρευσης διεργασιών Παναγιώτα Φατούρου Κατανεµηµένα Συστήµατα 1 Το Πρόβληµα Οµοφωνίας Σύγχρονα Συστήµατα Μεταβίβασης Μηνύµατος Μοντέλο Κατάρρευσης (crash model) Οι διεργασίες
1 Ορισµός ακολουθίας πραγµατικών αριθµών
ΜΑΣ 02. Απειροστικός Λογισµός Ι Ορισµός ακολουθίας πραγµατικών αριθµών Ορισµός.. Ονοµάζουµε ακολουθία πραγµατικών αριθµών κάθε απεικόνιση του συνόλου N των ϕυσικών αριθµών, στο σύνολο R των πραγµατικών
Παύλος Εφραιμίδης. προηγμένα κρυπτογραφικά πρωτόκολλα. Ασφ Υπολ Συστ
Παύλος Εφραιμίδης προηγμένα κρυπτογραφικά πρωτόκολλα Ασφ Υπολ Συστ 1 Zero-Knowledge Proofs Zero-Knowledge Proofs of Identity Blind Signatures Oblivious Signatures Simultaneous Contract Signing Simultaneous
Ακρότατα υπό συνθήκη και οι πολλαπλασιαστές του Lagrange
64 Ακρότατα υπό συνθήκη και οι πολλαπλασιαστές του Lagrage Ας υποθέσουµε ότι ένας δεδοµένος χώρος θερµαίνεται και η θερµοκρασία στο σηµείο,, Τ, y, z Ας υποθέσουµε ότι ( y z ) αυτού του χώρου δίδεται από
ΔΥΣΚΟΛΙΑ ΣΤΗΝ ΠΡΟΣΕΓΓΙΣΙΜΟΤΗΤΑ
ΔΥΣΚΟΛΙΑ ΣΤΗΝ ΠΡΟΣΕΓΓΙΣΙΜΟΤΗΤΑ Επιμέλεια : Γεωργίου Κωστής Παρουσίαση στα πλαίσια του μαθήματος: Δίκτυα και πολυπλοκότητα Φεβρουάριος 004 μπλ Κίνητρα για τη μελέτη της μη προσεγγισιμότητας Ο πληρέστερος
2 Αποδείξεις. 2.1 Εξαντλητική µέθοδος. Εκδοση 2005/03/22. Υπάρχουν πολλών ειδών αποδείξεις. Εδώ ϑα δούµε τις πιο κοινές:
2 Αποδείξεις Υπάρχουν πολλών ειδών αποδείξεις. Εδώ ϑα δούµε τις πιο κοινές: Εκδοση 2005/03/22 Εξαντλητική µέθοδος ή µέθοδος επισκόπησης. Οταν το πρόβληµα έχει πεπερασµένες αριθµό περιπτώσεων τις εξετάζουµε
Γενικές Παρατηρήσεις. Μη Κανονικές Γλώσσες - Χωρίς Συµφραζόµενα (1) Το Λήµµα της Αντλησης. Χρήση του Λήµµατος Αντλησης.
Γενικές Παρατηρήσεις Μη Κανονικές Γλώσσες - Χωρίς Συµφραζόµενα () Ορέστης Τελέλης telelis@unipi.gr Τµήµα Ψηφιακών Συστηµάτων, Πανεπιστήµιο Πειραιώς Υπάρχουν µη κανονικές γλώσσες, π.χ., B = { n n n }. Αυτό
Υπολογισµός διπλών ολοκληρωµάτων µε διαδοχική ολοκλήρωση
8 Υπολογισµός διπλών ολοκληρωµάτων µε διαδοχική ολοκλήρωση Υπάρχουν δύο θεµελιώδη αποτελέσµατα που µας βοηθούν να υπολογίζουµε πολλαπλά ολοκληρώµατα. Το πρώτο αποτέλεσµα σχετίζεται µε τον υπολογισµό ενός
Αποδείξεις Μηδενικής Γνώσης
Κεφάλαιο 10 Αποδείξεις Μηδενικής Γνώσης 10.1 Εισαγωγή Οι αποδείξεις μηδενικής γνώσης (Zero Knowledge Proofs) προτάθηκαν στη δεκαετία του 1980 από τους Shaffi Goldwasser, Silvio Micali και Charles Rackoff
Κατανεμημένα Συστήματα Ι
Συναίνεση χωρίς την παρουσία σφαλμάτων Κατανεμημένα Συστήματα Ι 4η Διάλεξη 27 Οκτωβρίου 2016 Παναγιώτα Παναγοπούλου Κατανεμημένα Συστήματα Ι 4η Διάλεξη 1 Συναίνεση χωρίς την παρουσία σφαλμάτων Προηγούμενη
Αριθμοθεωρητικοί Αλγόριθμοι
Αλγόριθμοι που επεξεργάζονται μεγάλους ακέραιους αριθμούς Μέγεθος εισόδου: Αριθμός bits που απαιτούνται για την αναπαράσταση των ακεραίων. Έστω ότι ένας αλγόριθμος λαμβάνει ως είσοδο έναν ακέραιο Ο αλγόριθμος
Υπολογισµός διπλών ολοκληρωµάτων µε διαδοχική ολοκλήρωση
8 Υπολογισµός διπλών ολοκληρωµάτων µε διαδοχική ολοκλήρωση Υπάρχουν δύο θεµελιώδη αποτελέσµατα που µας βοηθούν να υπολογίζουµε πολλαπλά ολοκληρώµατα Το πρώτο αποτέλεσµα σχετίζεται µε τον υπολογισµό ενός
Γ. Κορίλη Αλγόριθµοι ροµολόγησης
- Γ. Κορίλη Αλγόριθµοι ροµολόγησης http://www.seas.upenn.edu/~tcom50/lectures/lecture.pdf ροµολόγηση σε ίκτυα εδοµένων Αναπαράσταση ικτύου µε Γράφο Μη Κατευθυνόµενοι Γράφοι Εκτεταµένα έντρα Κατευθυνόµενοι
Υπολογιστικό Πρόβληµα
Υπολογιστικό Πρόβληµα Μετασχηµατισµός δεδοµένων εισόδου σε δεδοµένα εξόδου. Δοµή δεδοµένων εισόδου (έγκυρο στιγµιότυπο). Δοµή και ιδιότητες δεδοµένων εξόδου (απάντηση ή λύση). Τυπικά: διµελής σχέση στις
Αποφασισιµότητα / Αναγνωρισιµότητα. Μη Επιλύσιµα Προβλήµατα. Η έννοια της αναγωγής. Τερµατίζει µια δεδοµένη TM για δεδοµένη είσοδο;
Αποφασισιµότητα / Αναγνωρισιµότητα Ορέστης Τελέλης telelis@unipi.gr Μη Επιλύσιµα Προβλήµατα Τµήµα Ψηφιακών Συστηµάτων, Πανεπιστήµιο Πειραιώς 2/12/2015 Ο. Τελέλης Πανεπιστήµιο Πειραιώς Αποφασισιµότητα 2/12/2015
Chapter 7, 8 : Completeness
CSC 314: Switching Theory Chapter 7, 8 : Completeness 19 December 2008 1 1 Αναγωγές Πολυωνυμικού Χρόνου Ορισμός. f: Σ * Σ * ονομάζεται υπολογίσιμη σε πολυνωνυμικό χρόνο αν υπάρχει μια πολυωνυμικά φραγμένη
1 Ψηφιακές Υπογραφές. 1.1 Η συνάρτηση RSA : Η ύψωση στην e-οστή δύναμη στο Z n. Κρυπτογραφία: Αρχές και πρωτόκολλα Διάλεξη 6. Καθηγητής Α.
1 Ψηφιακές Υπογραφές Η ψηφιακή υπογραφή είναι μια βασική κρυπτογραφική έννοια, τεχνολογικά ισοδύναμη με την χειρόγραφη υπογραφή. Σε πολλές Εφαρμογές, οι ψηφιακές υπογραφές χρησιμοποιούνται ως δομικά συστατικά
a 1d L(A) = {m 1 a m d a d : m i Z} a 11 a A = M B, B = N A, k=1
Α44 ΚΡΥΠΤΟΓΡΑΦΙΑ ΣΗΜΕΙΩΣΕΙΣ #12 ΘΕΟ ΟΥΛΟΣ ΓΑΡΕΦΑΛΑΚΗΣ 1 Πλεγµατα Εστω ο διανυσµατικός χώρος R d διάστασης d Ο χώρος R d έρχεται µε ένα εσωτερικό γινόµενο x, y = d i=1 x iy i και τη σχετική νόρµα x = x,
2 o Καλοκαιρινό σχολείο Μαθηµατικών Νάουσα 2008
2 o Καλοκαιρινό σχολείο Μαθηµατικών Νάουσα 2008 Μικρό Θεώρηµα του Fermat, η συνάρτηση του Euler και Μαθηµατικοί ιαγωνισµοί Αλέξανδρος Γ. Συγκελάκης ags@math.uoc.gr Αύγουστος 2008 Αλεξανδρος Γ. Συγκελακης
cov(x, Y ) = E[(X E[X]) (Y E[Y ])] cov(x, Y ) = E[X Y ] E[X] E[Y ]
Πανεπιστήµιο Κρήτης - Τµήµα Επιστήµης Υπολογιστών ΗΥ-317: Εφαρµοσµένες Στοχαστικές ιαδικασίες-εαρινό Εξάµηνο 2016 ιδάσκων : Π. Τσακαλίδης Συνδιασπορά - Συσχέτιση Τυχαίων Μεταβλητών Επιµέλεια : Κωνσταντίνα
Άπληστοι Αλγόριθµοι (CLR, κεφάλαιο 17)
Άπληστοι Αλγόριθµοι (CLR, κεφάλαιο 17) Στην ενότητα αυτή θα µελετηθούν τα εξής θέµατα: Σχεδιασµός αλγορίθµων µε Άπληστους Αλγόριθµους Στοιχεία άπληστων αλγορίθµων Το πρόβληµα επιλογής εργασιών ΕΠΛ 232
Παλαιότερες ασκήσεις
Πανεπιστήµιο Κρήτης, Τµήµα Επιστήµης Υπολογιστών HY6 - Συστήµατα Ανάκτησης Πληροφοριών Παλαιότερες ασκήσεις η Σειρά Ασκήσεων (Αξιολόγηση της Αποτελεσµατικότητας της Ανάκτησης) Άσκηση ( η σειρά ασκήσεων
ΙΙ ιαφορικός Λογισµός πολλών µεταβλητών. ιαφόριση συναρτήσεων πολλών µεταβλητών
54 ΙΙ ιαφορικός Λογισµός πολλών µεταβλητών ιαφόριση συναρτήσεων πολλών µεταβλητών Ένας στέρεος ορισµός της παραγώγισης για συναρτήσεις πολλών µεταβλητών ανάλογος µε τον ορισµό για συναρτήσεις µιας µεταβλητής
1 Υποθέσεις και Θεωρήµατα
Υποθέσεις και Θεωρήµατα Στο Λύκειο αλλά πολλές ϕορές και στο Πανεπιστήµιο τα µαθηµατικά µας παρουσιάζονται σαν έτοιµο προΐόν. Βλέπουµε συνήθως τη µια πλευρά των πραγµάτων, τη ϕωτεινή πλευρά όπου ϐρίσκονται
11. Η έννοια του διανύσµατος 22. Πρόσθεση & αφαίρεση διανυσµάτων 33. Βαθµωτός πολλαπλασιασµός 44. Συντεταγµένες 55. Εσωτερικό γινόµενο
Παραουσίαση βιβλίου αθηµατικών Προσαναταλισµού Β Λυκείου. Η έννοια του διανύσµατος. Πρόσθεση & αφαίρεση διανυσµάτων 33. Βαθµωτός πολλαπλασιασµός 44. Συντεταγµένες 55. Εσωτερικό γινόµενο Παραουσίαση βιβλίου
Κρυπτογραφία. Εργαστηριακό μάθημα 9 (Πρωτόκολλα πιστοποίησης ταυτότητας μηδενικής γνώσης Fiat-Shamir)
Κρυπτογραφία Εργαστηριακό μάθημα 9 (Πρωτόκολλα πιστοποίησης ταυτότητας μηδενικής γνώσης Fiat-Shamir) Πρωτόκολλα μηδενικής γνώσης Βασική ιδέα: Ένας χρήστης Α (claimant) αποδεικνύει την ταυτότητά του σε
HY118- ιακριτά Μαθηµατικά. Θεωρία γράφων / γραφήµατα. Τι έχουµε δει µέχρι τώρα. Υπογράφηµα Γράφοι
HY118- ιακριτά Μαθηµατικά Θεωρία γράφων / γραφήµατα Πέµπτη, 19/05/2016 Αντώνης Α. Αργυρός e-mail: argyros@csd.uoc.gr 5/22/2016 1 1 5/22/2016 2 2 Τι έχουµε δει µέχρι τώρα Κατευθυνόµενοι µη κατευθυνόµενοι
Κεφάλαιο 7 Βάσεις και ιάσταση
Κεφάλαιο 7: Βάσεις και ιάσταση Σελίδα από 9 Κεφάλαιο 7 Βάσεις και ιάσταση n Στο Κεφάλαιο 5 είδαµε την έννοια της βάσης στο και στο Κεφάλαιο 6 µελετήσαµε διανυσµατικούς χώρους. Στο παρόν κεφάλαιο θα ασχοληθούµε
ΗΜΙΟΥΡΓΙΑ ΠΑΙΧΝΙ ΙΟΥ ΣΤΟ SCRATCH ΒΗΜΑ ΠΡΟΣ ΒΗΜΑ
ΗΜΙΟΥΡΓΙΑ ΠΑΙΧΝΙ ΙΟΥ ΣΤΟ SCRATCH ΒΗΜΑ ΠΡΟΣ ΒΗΜΑ ΣΕΝΑΡΙΟ ΠΑΙΧΝΙ ΙΟΥ Το παιχνίδι θα αποτελείται από δυο παίκτες, οι οποίοι θα βρίσκονται αντικριστά στις άκρες ενός γηπέδου δεξιά και αριστερά, και µια µπάλα.
Υπολογιστική Πολυπλοκότητα Εξέταση Ιουνίου 2017 Σελ. 1 από 5
Υπολογιστική Πολυπλοκότητα Εξέταση Ιουνίου 2017 Σελ. 1 από 5 Στη σελίδα αυτή γράψτε μόνο τα στοιχεία σας. Γράψτε τις απαντήσεις σας στις επόμενες σελίδες, κάτω από τις αντίστοιχες ερωτήσεις. Στις απαντήσεις
Θεωρήµατα Ιεραρχίας Ειδικά Θέµατα Υπολογισµού και Πολυπλοκότητας, Μάθηµα Βασικής Επιλογής Εαρινού Εξαµήνου Τοµέας Εφαρµογών και Θεµελιώσεων
Θεωρήµατα Ιεραρχίας Ειδικά Θέµατα Υπολογισµού και Πολυπλοκότητας, Μάθηµα Βασικής Επιλογής Εαρινού Εξαµήνου Τοµέας Εφαρµογών και Θεµελιώσεων Απόστολος Φίλιππας Τµήµα Μηχανικών Η/Υ και Πληροφορικής 19 Μαΐου,
Παρουσίαση 1 ΙΑΝΥΣΜΑΤΑ
Παρουσίαση ΙΑΝΥΣΜΑΤΑ Παρουσίαση η Κάθετες συνιστώσες διανύσµατος Παράδειγµα Θα αναλύσουµε το διάνυσµα v (, ) σε δύο κάθετες µεταξύ τους συνιστώσες από τις οποίες η µία να είναι παράλληλη στο α (3,) Πραγµατικά
Διάλεξη 18: Πρόβλημα Βυζαντινών Στρατηγών. ΕΠΛ 432: Κατανεμημένοι Αλγόριθμοι
Διάλεξη 8: Πρόβλημα Βυζαντινών Στρατηγών ΕΠΛ 432: Κατανεμημένοι Αλγόριθμοι Ορισμός Προβλήματος Τι θα δούμε σήμερα Συνθήκες Συμφωνίας κάτω από Βυζαντινό Στρατηγό Πιθανοτικοί αλγόριθμοι επίλυσης Βυζαντινής
Εισαγωγή στην Τοπολογία
Ενότητα: Τοπικές έννοιες Γεώργιος Κουµουλλής Τµήµα Μαθηµατικών Αδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons. Για εκπαιδευτικό υλικό, όπως εικόνες, που υπόκειται
Θεωρία Υπολογισµού Theory of Computation
1 ο µέρος Θεωρία Υπολογισµού Theory of Computation 1 Υπολογισιµότητα - Computability o Υπολογισιµότητα (Computability) n Τι µπορεί να υπολογιστεί και τι όχι; o Υπολογιστική πολυπλοκότητα (Computational
Εισαγωγή. Οπως είδαµε για την εκκίνηση της Simplex χρειαζόµαστε µια Αρχική Βασική Εφικτή Λύση. υϊσµός
Εισαγωγή Οπως είδαµε για την εκκίνηση της Simplex χρειαζόµαστε µια Αρχική Βασική Εφικτή Λύση Εισαγωγή Οπως είδαµε για την εκκίνηση της Simplex χρειαζόµαστε µια Αρχική Βασική Εφικτή Λύση Σε περιπτώσεις
Το Πρόβληµα Οµοφωνίας Σύγχρονα Συστήµατα Μεταβίβασης Μηνύµατος Μοντέλο Κατάρρευσης (crash model) Οι διεργασίες µπορούν να σταµατούν να εκτελούνται σε
Οµοφωνία σε σύγχρονο σύστηµα µε αϖοτυχίες κατάρρευσης διεργασιών Παναγιώτα Φατούρου Κατανεµηµένος Υπολογισµός 1 Το Πρόβληµα Οµοφωνίας Σύγχρονα Συστήµατα Μεταβίβασης Μηνύµατος Μοντέλο Κατάρρευσης (crash
Παράδειγµα: Προσοµοίωση µιας ουράς FIFO Οι λειτουργίες που υποστηρίζονται από µια ουρά FIFO είναι: [enq(q,x), ack(q)] [deq(q), return(q,x)] όπου x είν
Wait-free προσοµοιώσεις αυθαίρετων αντικειµένων Έχουµε δει ότι το πρόβληµα της οµοφωνίας δεν µπορεί να επιλυθεί µε χρήση µόνο read/write καταχωρητών. Πολλοί µοντέρνοι επεξεργαστές παρέχουν επιπρόσθετα
2. Missing Data mechanisms
Κεφάλαιο 2 ο 2. Missing Data mechanisms 2.1 Εισαγωγή Στην προηγούµενη ενότητα περιγράψαµε κάποια από τα βασικά µοτίβα εµφάνισης των χαµένων τιµών σε σύνολα δεδοµένων. Ένα άλλο ζήτηµα που µας απασχολεί
HY118- ιακριτά Μαθηµατικά
HY118- ιακριτά Μαθηµατικά Πέµπτη, 02/03/2017 Αντώνης Α. Αργυρός e-mail: argyros@csd.uoc.gr Το υλικό των διαφανειών έχει βασιστεί σε διαφάνειες του Kees van Deemter, από το University of Aberdeen 3/2/2017
KΕΦΑΛΑΙΟ 1 ΧΡΗΣΙΜΕΣ ΜΑΘΗΜΑΤΙΚΕΣ ΕΝΝΟΙΕΣ. { 1,2,3,..., n,...
KΕΦΑΛΑΙΟ ΧΡΗΣΙΜΕΣ ΜΑΘΗΜΑΤΙΚΕΣ ΕΝΝΟΙΕΣ Βασικές έννοιες διαιρετότητας Θα συµβολίζουµε µε, τα σύνολα των φυσικών αριθµών και των ακεραίων αντιστοίχως: {,,3,,, } { 0,,,,, } = = ± ± ± Ορισµός Ένας φυσικός αριθµός
Δοµές Δεδοµένων και Αλγόριθµοι - Εισαγωγή
Δοµές Δεδοµένων και Αλγόριθµοι - Εισαγωγή Στην ενότητα αυτή θα µελετηθούν τα εξής επιµέρους θέµατα: Εισαγωγή στις έννοιες Αλγόριθµοι και Πολυπλοκότητα, Οργάνωση Δεδοµένων και Δοµές Δεδοµένων Χρήσιµοι µαθηµατικοί
Πανεπιστήµιο Κρήτης - Τµήµα Επιστήµης Υπολογιστών. ΗΥ-217: Πιθανότητες-Χειµερινό Εξάµηνο ιδάσκων : Π. Τσακαλίδης
Πανεπιστήµιο Κρήτης - Τµήµα Επιστήµης Υπολογιστών ΗΥ-27: Πιθανότητες-Χειµερινό Εξάµηνο 205- ιδάσκων : Π. Τσακαλίδης Λύσεις Τέταρτης Σειράς Ασκήσεων Ασκηση. (αʹ) Σύµφωνα µε το αξίωµα της κανονικοποίησης,
Κρυπτοσύστημα RSA (Rivest, Shamir, Adlemann, 1977) Υπολογιστική Θεωρία Αριθμών και Κρυπτογραφία
Υπολογιστική Θεωρία Αριθμών και Κρυπτογραφία Κρυπτογραφία Δημοσίου Κλειδιού Άρης Παγουρτζής Στάθης Ζάχος Εθνικό Μετσόβιο Πολυτεχνείο Σχολή Ηλεκτρολόγων Μηχανικών και Μηχανικών Υπολογιστών Κρυπτοσύστημα
ΕΙΣΑΓΩΓΗ ΣΤΗΝ ΚΡΥΠΤΟΛΟΓΙΑ ΣΗΜΕΙΩΣΕΙΣ #6 ΘΕΟ ΟΥΛΟΣ ΓΑΡΕΦΑΛΑΚΗΣ
ΕΙΣΑΓΩΓΗ ΣΤΗΝ ΚΡΥΠΤΟΛΟΓΙΑ ΣΗΜΕΙΩΣΕΙΣ #6 ΘΕΟ ΟΥΛΟΣ ΓΑΡΕΦΑΛΑΚΗΣ 1. Το προβληµα του διακριτου λογαριθµου Στο µάθηµα αυτό ϑα δούµε κάποιους αλγόριθµους για υπολογισµό διακριτών λογάριθµων. Θυµίζουµε ότι στο
Αποδείξεις Μηδενικής Γνώσης
Αποδείξεις Μηδενικής Γνώσης Παναγιώτης Γροντάς ΕΜΠ - Κρυπτογραφία (2016-2017) 16/12/2016 1 / 49 (ΕΜΠ - Κρυπτογραφία (2016-2017)) Αποδείξεις Μηδενικής Γνώσης Περιεχόμενα Εισαγωγή Ορισμός - Εφαρμογές στην
Αποδείξεις Μηδενικής Γνώσης
Αποδείξεις Μηδενικής Γνώσης Διαφάνειες: Παναγιώτης Γροντάς - Αλέξανδρος Ζαχαράκης 04/12/2018 ΕΜΠ - Κρυπτογραφία (2018-2019) Zero Knowledge 1 / 56 Περιεχόμενα Εισαγωγή Ορισμός - Εφαρμογές στην Θ. Πολυπλοκότητας
Θεώρηµα: Z ( Απόδειξη: Περ. #1: Περ. #2: *1, *2: αποδεικνύονται εύκολα, διερευνώντας τις περιπτώσεις ο k να είναι άρτιος ή περιττός
HY118- ιακριτά Μαθηµατικά Την προηγούµενη φορά Τρόποι απόδειξης Τρίτη, 07/03/2017 Αντώνης Α. Αργυρός e-mail: argyros@csd.uoc.gr Το υλικό των διαφανειών έχει βασιστεί σε διαφάνειες του Kees van Deemter,
Μαθηµατικό Παράρτηµα 2 Εξισώσεις Διαφορών
Γιώργος Αλογοσκούφης, Δυναµική Μακροοικονοµική, Αθήνα 206 Μαθηµατικό Παράρτηµα 2 Εξισώσεις Διαφορών Στο παράρτηµα αυτό εξετάζουµε τις ιδιότητες και τους τρόπους επίλυσης εξισώσεων διαφορών. Oι εξισώσεις
Εισαγωγή στους Αλγόριθµους. Αλγόριθµοι. Ιστορικά Στοιχεία. Ο πρώτος Αλγόριθµος. Παραδείγµατα Αλγορίθµων. Τι είναι Αλγόριθµος
Εισαγωγή στους Αλγόριθµους Αλγόριθµοι Τι είναι αλγόριθµος; Τι µπορεί να υπολογίσει ένας αλγόριθµος; Πως αξιολογείται ένας αλγόριθµος; Παύλος Εφραιµίδης pefraimi@ee.duth.gr Αλγόριθµοι Εισαγωγικές Έννοιες
Κατώτερα φράγματα Κατώτερο φράγμα: εκτίμηση της ελάχιστης εργασίας που απαιτείται για την επίλυση ενός προβλήματος. Παραδείγματα: Αριθμός συγκρίσεων π
Περιορισμοί Αλγοριθμικής Ισχύος Κατηγοριοποίηση πολυπλοκοτήτων Κατώτερα φράγματα Κατώτερο φράγμα: εκτίμηση της ελάχιστης εργασίας που απαιτείται για την επίλυση ενός προβλήματος. Παραδείγματα: Αριθμός
Κεφάλαιο 3. Ελεύθερα Πρότυπα. στοιχείων του Μ καλείται βάση του e λ παράγει το Μ, και ii) κάθε m M γράφεται κατά µοναδικό
Κεφάαιο 3 Εεύθερα Πρότυπα 3.1 Εεύθερα Πρότυπα Έστω Μ ένα R-πρότυπο. Μια οικογένεια Μ αν ) το σύνοο { Λ} τρόπο ως άθροισµα της µορφής πεπερασµένο πήθος από τα ( e ) στοιχείων του Μ καείται βάση του e παράγει
Μαθηµατικά για Πληροφορική
Μαθηµατικά για Πληροφορική 1ο Μάθηµα Ηλίας Κουτσουπιάς, Γιάννης Εµίρης Τµήµα Πληροφορικής και Τηλεπικοινωνιών Πανεπιστήµιο Αθηνών 2/10/08 2/10/08 1 / 1 Γενικό πλάνο 1 Σχετικά µε το µάθηµα 2 Υποθεσεις -
HY118- ιακριτά Μαθηµατικά. Παράδειγµα άµεσης απόδειξης. Μέθοδοι αποδείξεως για προτάσεις της µορφής εάν-τότε. 08 - Αποδείξεις
HY118- ιακριτά Μαθηµατικά Παρασκευή, 06/03/2015 Αντώνης Α. Αργυρός e-mail: argyros@csd.uoc.gr Το υλικό των διαφανειών έχει βασιστεί σε διαφάνειες του Kees van Deemter, από το University of Aberdeen 3/8/2015
Κεφάλαιο 7 Βασικά Θεωρήµατα του ιαφορικού Λογισµού
Σελίδα 1 από Κεφάλαιο 7 Βασικά Θεωρήµατα του ιαφορικού Λογισµού Στο κεφάλαιο αυτό θα ασχοληθούµε µε τα βασικά θεωρήµατα του διαφορικού λογισµού καθώς και µε προβλήµατα που µπορούν να επιλυθούν χρησιµοποιώντας
Εισαγωγή στην Τοπολογία
Ενότητα: Κατασκευή νέων τοπολογικών χώρων Γεώργιος Κουµουλλής Τµήµα Μαθηµατικών Αδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons. Για εκπαιδευτικό υλικό, όπως εικόνες,
Επίλυση Προβληµάτων µε Greedy Αλγόριθµους
Επίλυση Προβληµάτων µε Greedy Αλγόριθµους Περίληψη Επίλυση προβληµάτων χρησιµοποιώντας Greedy Αλγόριθµους Ελάχιστα Δέντρα Επικάλυψης Αλγόριθµος του Prim Αλγόριθµος του Kruskal Πρόβληµα Ελάχιστης Απόστασης
Γενικό πλάνο. Μαθηµατικά για Πληροφορική. Παράδειγµα αναδροµικού ορισµού. οµική επαγωγή ΠΑΡΑ ΕΙΓΜΑ. 3ο Μάθηµα
Γενικό πλάνο Μαθηµατικά για Πληροφορική 3ο Μάθηµα Ηλίας Κουτσουπιάς, Γιάννης Εµίρης Τµήµα Πληροφορικής και Τηλεπικοινωνιών Πανεπιστήµιο Αθηνών 14/10/2008 1 Παράδειγµα δοµικής επαγωγής 2 Ορισµός δοµικής
Γραµµική Αλγεβρα Ι. Ενότητα: ιανυσµατικοί χώροι. Ευάγγελος Ράπτης. Τµήµα Μαθηµατικών
Ενότητα: ιανυσµατικοί χώροι Ευάγγελος Ράπτης Τµήµα Μαθηµατικών Αδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons. Για εκπαιδευτικό υλικό, όπως εικόνες, που υπόκειται
Μαθηµατικά για Πληροφορική
Μαθηµατικά για Πληροφορική 3ο Μάθηµα Ηλίας Κουτσουπιάς, Γιάννης Εµίρης Τµήµα Πληροφορικής και Τηλεπικοινωνιών Πανεπιστήµιο Αθηνών 14/10/2008 14/10/2008 1 / 24 Γενικό πλάνο 1 Παράδειγµα δοµικής επαγωγής
11 Το ολοκλήρωµα Riemann
Το ολοκλήρωµα Riem Το πρόβληµα υπολογισµού του εµβαδού οποιασδήποτε επιφάνειας ( όπως κυκλικοί τοµείς, δακτύλιοι και δίσκοι, ελλειπτικοί δίσκοι, παραβολικά και υπερβολικά χωρία κτλ) είναι γνωστό από την
Ελληνικό Ανοικτό Πανεπιστήµιο Σπουδές στην Πληροφορική. Φαινόµενα πολυπλοκότητας στα Μαθηµατικά και στη Φυσική: ύο όψεις του ίδιου νοµίσµατος;
Ελληνικό Ανοικτό Πανεπιστήµιο Σπουδές στην Πληροφορική Φαινόµενα πολυπλοκότητας στα Μαθηµατικά και στη Φυσική: ύο όψεις του ίδιου νοµίσµατος; Γιάννης Κ. Σταµατίου ΣΕΠ ΠΛΗ 10 Πάτρα, Ιουνιος 2003 οµή και
HY118- ιακριτά Μαθηµατικά. Παράδειγµα. Από τα συµπεράσµατα στις υποθέσεις Αποδείξεις - Θεωρία συνόλων. Από τις υποθέσεις στα συµπεράσµατα...
HY118- ιακριτά Μαθηµατικά Παρασκευή, 11/03/2016 Αντώνης Α. Αργυρός e-mail: argyros@csd.uoc.gr Το υλικό των διαφανειών έχει βασιστεί σε διαφάνειες του Kees van Deemter, από το University of Aberdeen 3/15/2016
q={(1+2)/2}=1 A(1,2)= MERGE( 4, 6 ) = 4 6 q=[(3+4)/2]=3 A(1,4)= MERGE( 4 6, 5 8 ) = q=[(5+6)/2]=5 A(5,6)= MERGE( 2, 9 ) = 2 9
R 0 0 Ερώτηση 1 Να εκτελεστούν όλα τα βήµατα του παρακάτω αλγορίθµου στον µονοδιάστατο πίνακα: "!$ Στην κάθε κλήση της procedure εισάγεται ο %&') Ο συµϐολισµός υπονοεί τον υποπίνακα από την ϑέση % έως
Αποδείξεις Μηδενικής Γνώσης
Αποδείξεις Μηδενικής Γνώσης Παναγιώτης Γροντάς ΕΜΠ - Κρυπτογραφία - (2017-2018) 12/12/2017 Zero Knowledge Proofs 1 / 53 Περιεχόμενα Εισαγωγή Ορισμός - Εφαρμογές στην Θ. Πολυπλοκότητας Σ-πρωτόκολλα Πρακτικές
ΑΛΓΕΒΡΙΚΕΣ ΟΜΕΣ Ι. Ασκησεις - Φυλλαδιο 2
ΑΛΓΕΒΡΙΚΕΣ ΟΜΕΣ Ι Τµηµα Β Ασκησεις - Φυλλαδιο 2 ιδασκων: Α. Μπεληγιάννης Ιστοσελιδα Μαθηµατος : http://users.uoi.gr/abeligia/algebraicstructuresi/asi2016/asi2016.html Πέµπτη 3 Μαρτίου 2016 Αν (G, ) είναι
Μια TM µπορεί ένα από τα δύο: να αποφασίζει µια γλώσσα L. να αναγνωρίζει (ηµιαποφασίζει) µια γλώσσα L. 1. Η TM «εκτελεί» τον απαριθµητή, E.
Οι γλώσσες των Μηχανών Turing Αποφασισιµότητα / Αναγνωρισιµότητα Μια TM µπορεί ένα από τα δύο: να αποφασίζει µια γλώσσα L Αποδέχεται όταν (η είσοδος στην TM) w L. Ορέστης Τελέλης telelis@unipi.gr Τµήµα
Αλγόριθµοι και Πολυπλοκότητα
Αλγόριθµοι και Πολυπλοκότητα Ν. Μ. Μισυρλής Τµήµα Πληροφορικής και Τηλεπικοινωνιών, Πανεπιστήµιο Αθηνών Καθηγητής: Ν. Μ. Μισυρλής () Αλγόριθµοι και Πολυπλοκότητα 28 Μαΐου 2015 1 / 45 Εισαγωγή Ο δυναµικός
Παράρτηµα Α. Στοιχεία θεωρίας µέτρου και ολοκλήρωσης.
Παράρτηµα Α Στοιχεία θεωρίας µέτρου και ολοκλήρωσης Α Χώροι µέτρου Πέραν της «διαισθητικής» περιγραφής του µέτρου «σχετικά απλών» συνόλων στο από το µήκος τους (όπως πχ είναι τα διαστήµατα, ενώσεις/τοµές
d k 10 k + d k 1 10 k d d = k i=0 d i 10 i.
Διακριτά Μαθηματικά ΙΙ Χρήστος Νομικός Τμήμα Μηχανικών Η/Υ και Πληροφορικής Πανεπιστήμιο Ιωαννίνων 2018 Χρήστος Νομικός ( Τμήμα Μηχανικών Η/Υ Διακριτά και Πληροφορικής Μαθηματικά Πανεπιστήμιο ΙΙ Ιωαννίνων
HY118- ιακριτά Μαθηµατικά
HY118- ιακριτά Μαθηµατικά Τρίτη, 07/03/2017 Αντώνης Α. Αργυρός e-mail: argyros@csd.uoc.gr Το υλικό των διαφανειών έχει βασιστεί σε διαφάνειες του Kees van Deemter, από το University of Aberdeen 3/7/2017
HY118- ιακριτά Μαθηµατικά. Μαθηµατική επαγωγή. 11 Επαγωγή
Επαγωγή HY8- ιακριτά Μαθηµατικά Τρίτη, /03/06 Μαθηµατική Επαγωγή Αντώνης Α. Αργυρός e-mail: argyros@csd.uoc.gr Το υλικό των διαφανειών έχει βασιστεί σε διαφάνειες του Kees van Deemter, από το University
Κλάσεις Πολυπλοκότητας
Κλάσεις Πολυπλοκότητας Παύλος Εφραιμίδης pefraimi ee.duth.gr Κλάσεις Πολυπλοκότητας 1 Οι κλάσεις πολυπλοκότητας P και NP P: Polynomial ΗκλάσηP περιλαμβάνει όλα τα υπολογιστικά προβλήματα που μπορούν
ΚΕΦΑΛΑΙΟ 2: Ηµιαπλοί ακτύλιοι
ΚΕΦΑΛΑΙΟ 2: Ηµιαπλοί ακτύλιοι Είδαµε στο κύριο θεώρηµα του προηγούµενου κεφαλαίου ότι κάθε δακτύλιος διαίρεσης έχει την ιδιότητα κάθε πρότυπο είναι ευθύ άθροισµα απλών προτύπων. Εδώ θα χαρακτηρίσουµε όλους
KΕΦΑΛΑΙΟ 5 ΨΗΦΙΑΚΕΣ ΥΠΟΓΡΑΦΕΣ
KΕΦΑΛΑΙΟ 5 ΨΗΦΙΑΚΕΣ ΥΠΟΓΡΑΦΕΣ 1 Γενικά Η ψηφιακή υπογραφή είναι µια µέθοδος ηλεκτρονικής υπογραφής όπου ο παραλήπτης ενός υπογεγραµµένου ηλεκτρονικού µηνύµατος µπορεί να διαπιστώσει τη γνησιότητα του,
Κατανεμημένα Συστήματα Ι
Κατανεμημένα Συστήματα Ι Εκλογή αρχηγού και κατασκευή BFS δένδρου σε σύγχρονο γενικό δίκτυο Παναγιώτα Παναγοπούλου Περίληψη Εκλογή αρχηγού σε γενικά δίκτυα Ορισμός του προβλήματος Ο αλγόριθμος FloodMax
1 Συνοπτική ϑεωρία. 1.1 Νόµοι του Προτασιακού Λογισµού. p p p. p p. ΠΑΝΕΠΙΣΤΗΜΙΟ ΚΡΗΤΗΣ Τµήµα Επιστήµης Υπολογιστών
ΠΑΝΕΠΙΣΤΗΜΙΟ ΚΡΗΤΗΣ Τµήµα Επιστήµης Υπολογιστών HY-180: Λογική Εαρινό Εξάµηνο 2016 Κ. Βάρσος Πρώτο Φροντιστήριο 1 Συνοπτική ϑεωρία 1.1 Νόµοι του Προτασιακού Λογισµού 1. Νόµος ταυτότητας : 2. Νόµοι αυτοπάθειας
(1) 98! 25! = 4 100! 23! = 4
ΠΑΝΕΠΙΣΤΗΜΙΟ ΚΡΗΤΗΣ Τµήµα Επιστήµης Υπολογιστών HY-17: Πιθανότητες - Χειµερινό Εξάµηνο 015 ιδάσκων : Π. Τσακαλίδης Φροντιστήριο 5 Συνδυαστική Ανάλυση και Εισαγωγή στις ιακριτές Τυχαίες Μεταβλητές Επιµέλεια
ΑΛΓΕΒΡΙΚΕΣ ΟΜΕΣ Ι. Ασκησεις - Φυλλαδιο 8
ΑΛΓΕΒΡΙΚΕΣ ΟΜΕΣ Ι Τµηµα Β Ασκησεις - Φυλλαδιο 8 ιδασκων: Α. Μπεληγιάννης Ιστοσελιδα Μαθηµατος : http://users.uoi.gr/abeligia/algebraicstructuresi/asi07/asi07.html Παρασκευή 9 Μαίου 07 Για κάθε µετάθεση
ΛΙΒΑΘΙΝΟΣ ΝΙΚΟΛΑΟΣ Επιστήµη και Τεχνολογία των Υπολογιστών Α.Μ.: 403. Πρώτη Οµάδα Ασκήσεων
ΕΙ ΙΚΑ ΘΕΜΑΤΑ ΘΕΜΕΛΙΩΣΕΩΝ ΤΗΣ ΕΠΙΣΤΗΜΗΣ ΤΩΝ ΥΠΟΛΟΓΙΣΤΩΝ ΛΙΒΑΘΙΝΟΣ ΝΙΚΟΛΑΟΣ LIBATI@CEIDUPATRASGR Επιστήµη και Τεχνολογία των Υπολογιστών ΑΜ: Πρώτη Οµάδα Ασκήσεων 8// Να βρεθούν οι OGF για καθεµία από τις
Προηγούµενο Μάθηµα. Κατανεµηµένα Συστήµατα Ι Μάθηµα Βασικής Επιλογής, Χειµερινού Εξαµήνου Τοµέας Εφαρµογών και Θεµελιώσεων
Προηγούµενο Μάθηµα Κατανεµηµένα Συστήµατα Ι Μάθηµα Βασικής Επιλογής, Χειµερινού Εξαµήνου Τοµέας Εφαρµογών και Θεµελιώσεων Ιωάννης Χατζηγιαννάκης Σύγχρονα Κατανεµηµένα Συστήµατα Μοντελοποίηση Συστήµατος
Συναρτησιακές Εξαρτήσεις. Βάσεις εδοµένων Ευαγγελία Πιτουρά 1
Συναρτησιακές Εξαρτήσεις Βάσεις εδοµένων 2011-2012 Ευαγγελία Πιτουρά 1 Εισαγωγή Θεωρία για το πότε ένας σχεδιασµός είναι «καλός» Η θεωρία βασίζεται στις Συναρτησιακές Εξαρτήσεις (Functional Dependencies)
Κρυπτογραφία Δημοσίου Κλειδιού
Στοιχεία Θεωρίας Αριθμών και Εφαρμογές στην Κρυπτογραφία Κρυπτογραφία Δημοσίου Κλειδιού Άρης Παγουρτζής Στάθης Ζάχος Σχολή Ηλεκτρολόγων Μηχανικών - Μηχανικών Υπολογιστών Εθνικού Mετσόβιου Πολυτεχνείου
Αριθµοί Liouville. Ιωάννης Μπαρµπαγιάννης
Αριθµοί Liouville Ιωάννης Μπαρµπαγιάννης Εισαγωγή Η ϑεωρία των υπερβατικών αριθµών έχει ως αφετηρία µια ϕηµισµένη εργασία του Liouville, το 844, ο οποίος περιέγραψε µια κλάση πραγµατικών αριθµών οι οποίοι
Διάλεξη 17: Συμφωνία με Βυζαντινά Σφάλματα. ΕΠΛ 432: Κατανεμημένοι Αλγόριθμοι
Διάλεξη 17: Συμφωνία με Βυζαντινά Σφάλματα ΕΠΛ 432: Κατανεμημένοι Αλγόριθμοι Βυζαντινά Σφάλματα Τι θα δούμε σήμερα Κάτω Φράγμα για Αλγόριθμους Συμφωνίας με Βυζαντινά Σφάλματα: n > 3f Αλγόριθμος Συμφωνίας
τη µέθοδο της µαθηµατικής επαγωγής για να αποδείξουµε τη Ϲητούµενη ισότητα.
Αριστοτελειο Πανεπιστηµιο Θεσσαλονικης Τµηµα Μαθηµατικων Εισαγωγή στην Αλγεβρα Τελική Εξέταση 15 Φεβρουαρίου 2017 1. (Οµάδα Α) Εστω η ακολουθία Fibonacci F 1 = 1, F 2 = 1 και F n = F n 1 + F n 2, για n