Рассмотрим следующую модель: n-битная строка r = r 1 ... r n выбирается случайным образом равномерно. Далее каждый индекс i∈ {1, ..., n} помещается в множество A с независимой вероятностью 1/2. Наконец, противнику разрешено, для каждого i∈A отдельно, перевернуть r i, если он этого хочет.
Мой вопрос заключается в следующем: может ли полученная строка (назовем ее r ') использоваться алгоритмом RP или BPP в качестве единственного источника случайности? Предположим, что злоумышленник заранее знает весь алгоритм BPP, строку r и множество A и что у него неограниченное время вычислений. Также предположим (очевидно), что алгоритм BPP не знает ни флип-решений противника, ни A.
Я хорошо знаю, что есть длинный ряд работ по именно этому вопросу, от работы Умеша Вазирани над полуслучайными источниками (другая, но связанная модель), до более поздней работы по экстракторам, слияниям и конденсаторам. Поэтому мой вопрос заключается в том, что любая из этих работ дает то, что я хочу! Литература о слабых случайных источниках настолько велика, с таким количеством тонко различающихся моделей, что тот, кто знает эту литературу, может сэкономить мне много времени. Заранее спасибо!