Luulen, että vihdoin ymmärrän Dory PCS:ää. Pieni paasaus siitä. Ajatuksena on, että aloitamme luodinkestävistä. BP:ssä todentajan on "uskottava", että kohoaja taittaa oikein vasemman ja oikean generaattorin ja käyttää sopivaa yhdistelmää L+alfa R seuraavalla kierroksella. Tämän äänen saamiseksi V tekee lopulta lineaarisen aikayhdistelmän. Dory sanoo - kun meillä on pariryhmä, voimme *sitoutua esikäsittelyssä* L:ään ja R:ään pariutumisen kohderyhmässä ja siten todennettavasti laskea commonitin L+alfa R:ksi. Tämä antaa meille viime kädessä mahdollisuuden välttää lineaarinen aikayhdistelmä. Toistaiseksi tämä on poistanut V:n lineaarisen aikalaskennan, mutta oletamme pariliitoksen, joten ainakin moduuli luotettava asetus, voisi yhtä hyvin käyttää KZG:tä, ja sillä olisi vakioaika V. Niinpä antaakseen suuremman "roiskeen" Dory yhdistää tämän idean kahden osapuolen sitoumuksiin, jotka ovat mahdollisia pareilla (tuttu vanhasta Abe et al. -lehdestä) Eli ajattele polyasi matriisina, sitoudu jokaiseen riviin G1:ssä ja sitoudu sitten sitoumuksiin G_t Tämä yhdistelmä antaa logaritmisen todentajan, neliön avaustodistuksen ja const-sitoumuksen koon