Giao thức chạy t vòng; mỗi vòng prover gửi (x,b,y) và verifier kiểm tra y2≡x⋅vb(modn). Prover trung thực luôn qua; kẻ gian lận chỉ qua mỗi vòng với xác suất 1/2, nên qua t vòng với xác suất 2−t.
Đếm số vòng hợp lệ. In IDENTIFIED nếu tất cả t vòng đều qua, kèm xác suất gian lận dạng phân số 1/2^t; ngược lại in REJECTED round <số vòng đầu sai>.
Dòng 1: hai số n v và t. t dòng tiếp theo: x b y.
Như mô tả.
Ví dụ:
Đầu vào:
3233 25 2
49 0 7
49 1 35
Đầu ra:
IDENTIFIED 1/4
Giải thích:
Đang tải editor...