În „Cum să-l simulezi” (pagina 45, rândul 10), Lindell a remarcat că, în $f_{\textsf{zk}}$-model hibrid (unde $f_{\textsf{zk}}$ denotă funcționalitatea ideală zero-cunoaștere) în de sine stătătoare model,
dacă adversarul controlează partea care conduce probatorul, atunci trimite direct perechea de intrare și de martor $(x, w)$ la $f_{\textsf{zk}}$. Aceasta înseamnă că un simulator care conduce intern adversarul va primi $(x, w)$ de la adversar și așa are imediat contribuția și martor.
Mai mult, pe aceeași pagină (al doilea paragraf),
În rezumat, în simulare, simulatorul joacă rolul părții de încredere care calculează funcționalitatea utilizată în modelul hibrid care interacționează cu adversarul. Simulatorul primește direct intrarea pe care o trimite adversarul și poate scrie orice ieșire care îi place.
Intrebarea 1:
Cum să înțelegeți această convenție de scriere din perspectiva modelului de execuție în prezența adversarilor rău intenționați în de sine stătătoare model? Știu că simulatorul $\mathcal{S}$ poate invoca în interior adversarul din lumea reală $\mathcal{A}$ a se asigura ca $\mathcal{S}$ functioneaza pentru toti $\mathcal{A}$lui. Deci, în de sine stătătoare model, convenția de mai sus înseamnă că $\mathcal{A}$ nu poate face distincția între o funcționalitate ideală „reală”. $F$ în $F$-model hibrid si o functionalitate ideala "simulata". $F$ condus intern de $\mathcal{S}$?
Intrebarea 2:
Indiferent dacă această convenție de scriere este valabilă sau nu în UC simplificat (SUC) model? Cu alte cuvinte, poate simulatorul să forțeze adversarul intern din lumea reală (fachin) să comunice cu funcționalitatea ideală simulată „inconștient” în modelul SUC? În modelul SUC, toate canalele de comunicare sunt autentificate (SUC, pagina 7). Cum poate simulatorul să aibă adversarul intern să comunice cu funcționalitatea ideală simulată?
În concluzie, mă întreb dacă scrierea dovezilor cu convenția citată este sau nu în concordanță cu modelul de execuție din modelul stand-alone/SUC. Ar fi foarte apreciat dacă mi-ați putea da vreun indiciu despre această tehnică de demonstrare.