February 19, 2002
Practical Aspects of Modern Cryptography
72
A Proof of Knowledge
Y
Y
1
Y
3
Y
2
Y
4
Y
5
Y
100
0
0
1
1
0
1
Y
1
D
(Y
2
•
Y)
D
Y
4
D
(Y
100
•
Y)
D
(Y
5
•
Y)
D
Y
3
D