أعتقد أنني فهمت أخيرا دوري PCS. القليل من الصخب عليه. الفكرة هي أننا نبدأ من مضاد للرصاص. في BP ، يجب أن "يعتقد" المدقق أن البروفر يطوي المولدات اليمنى واليسرى بشكل صحيح ، ويستخدم المجموعة المناسبة L + alpha R للجولة التالية. لجعل هذا الصوت ، يقوم V بتركيبة الوقت الخطي في النهاية. يقول دوري - عندما يكون لدينا مجموعة اقتران ، يمكننا * الالتزام في المعالجة المسبقة * ب L و R في المجموعة المستهدفة للاقتران ، وبالتالي حساب الالتزام ب L + alpha R بشكل يمكن التحقق منه. هذا يسمح لنا في النهاية بتجنب الجمع الزمني الخطي. حتى الآن ، أدى هذا إلى إزالة حساب الوقت الخطي ل V ، لكننا نفترض أن الاقتران ، لذلك على الأقل modulu إعداد موثوق به ، يمكن أيضا استخدام KZG ، ويكون له وقت ثابت V. وبالتالي ، لإعطاء "دفقة" أكبر ، يجمع دوري هذه الفكرة مع التزامات ثنائية الدرجة ممكنة مع الأزواج (المعروفة من الورقة القديمة ل Abe et al) أي فكر في بولي الخاص بك كمصفوفة ، والتزم بكل صف في G1 ثم التزم بالالتزامات في G_t يعطي هذا المزيج مدققا لوغاريتميا ، ومفتاح فتح sqrt ، وحجم التزام ثابت