В «Как это смоделировать» (стр. 45, строка 10), Линделл отметил, что в $f_{\textf{zk}}$-гибридная модель (где $f_{\textf{zk}}$ обозначает идеальную функциональность с нулевым разглашением) в автономный модель,
если противник контролирует сторону, выполняющую доказательство, то он напрямую отправляет пару входных данных и свидетелей. $(х, ш)$ к $f_{\textf{zk}}$. Это означает, что симулятор, который внутренне запускает противника, получит $(х, ш)$ от противника и поэтому сразу имеет ввод и свидетель.
Более того, на той же странице (второй абзац)
Таким образом, в моделировании симулятор играет доверенную сторону, которая вычисляет функциональные возможности, используемые в гибридной модели, взаимодействующей с противником. Симулятор напрямую получает входные данные, которые отправляет злоумышленник, и может записать любой вывод, который ему нравится.
Вопрос 1:
Как понять это соглашение о написании с точки зрения модели исполнения при наличии злонамеренных противников в автономный модель? Я знаю, что симулятор $\mathcal{S}$ может внутренне вызывать реального противника $\mathcal{А}$ чтобы убедиться, что $\mathcal{S}$ работает для всех $\mathcal{А}$с. Итак, в автономный модель, означает ли приведенное выше соглашение, что $\mathcal{А}$ не может отличить «настоящую» идеальную функциональность $F$ в $F$-гибридная модель и "имитированная" идеальная функциональность $F$ внутренне управляется $\mathcal{S}$?
Вопрос 2:
Соблюдается ли это соглашение о написании или нет в упрощенный UC (SUC) модель? Другими словами, может ли симулятор заставить внутреннего реального противника (фиктивного) общаться с его смоделированной идеальной функциональностью «неосознанно» в модели SUC? В модели SUC все каналы связи аутентифицируются (СУК, стр. 7). Как симулятор может заставить внутреннего противника общаться с его смоделированной идеальной функциональностью?
Подводя итог, мне интересно, согласуется ли написание доказательств с указанным соглашением с моделью выполнения в автономной модели/модели SUC. Было бы очень признательно, если бы вы могли дать мне какой-либо намек на эту технику доказательства.