92)、(3, 111)のコミットメントの
p(x) = -19x2 + 114x - 60 P = -19 S 2 + 114 S 1 - 60G
(2, 92)のプルーフ、q(x) = (p(x) - 92) / (x - 2) Q
について、剰余の定理の証明 Q・ (S 1 - 2G) == P - 92G
e(Q, sH - 2H) = e(P - 92G, H)
e(q(s)G, (s - 2)H) = e((p(s) - 92)G, H)
e(G, H)(q(s)・(s - 2)) = e(G, H)(p(s) -92)
q(s)・(s - 2) = p(s) -92
ペアリング関数を利用して、 剰余の定理の関係を検証