Вскрытия мысленного покера

Криптографы показали, что при использовании этими протоколами покера алгоритма с открытыми ключами RSA происходит небольшая утечка информации [453, 573]. Конкретно, если двоичное представление карт явля­ется квадратичным остатком (см раздел 11.3), то зашифрованные карты также являются квадратичным остат­ком. Это свойство может быть использовано для "крапления" некоторых карт - например, всех тузов . Это даст не много информации о сдачах, но в такой игре как покер даже чуть-чуть информации даст преимущество при длительной игре.

Шафи Голдвассер (Shan Goldwasser) и Сильвия Микали (Silvia Micali) [624] разработали протокол умствен­ного покера для двух игроков, который решает эту проблему, хотя из-за своей сложности он скорее имеет тол ь-ко теоретическое значение. Обобщенный протокол покера для п игроков, устраняющий проблему утечки ин­формации, был разработан в [389].

Результаты других исследований протоколов игры в покер можно найти в [573, 1634, 389]. Усложненный протокол, позволяющий игрокам не раскрывать своих "рук", приведен в [390]. Дон Копперсмит (Don Copper­smith) рассматривает два способа мошенничества в умственном покере, использующем алгоритм RSA [370].