Я пытаюсь понять, как построить экстрактор для неинтерактивного доказательства на основе решетки. В частности, меня интересует преобразование Фиата-Шамира, примененное к интерактивному протоколу с пятью ходами. Не могли бы вы объяснить мне, какую стратегию следует использовать? Или поделитесь ссылкой на статью с примерами (ссылки на экстракторы для неинтерактивного трехходового протокола тоже приветствуются). Спасибо!
Обновление: если у нас есть 5-ходовой интерактивный протокол на основе решетки, можем ли мы сделать 2-типы перемотки? Скажем, сначала мы перематываем протокол, чтобы получить X доказательств с разными первыми и вторыми испытаниями, затем мы перематываем прямо перед вторым испытанием, чтобы получить Y доказательств с тем же самым первым, но другим вторым испытанием. Имеет ли это смысл в настройках на основе решетки? Есть ли статья, которая делает это?
Обновление 2: я буду рад получить ссылку на любую статью, в которой объясняется экстрактор для неинтерактивного случая (FS, сигма-протокол с 3 или 5 раундами) или интерактивного с 5 раундами. В основном я просто хочу понять, как прерывания влияют на стратегию извлечения, особенно для 5-проходных сигма-подобных протоколов.