В работе представлен новый криптографический примитив – Шифрование с Обязательством, позволяющий производить шифрование пары сообщений относительно Схемы Обязательства таким образом, что
только сторона, которая произвела обязательство, способна расшифровать одно из сообщений и только
одно. Какое именно сообщение подлежит расшифровке, определяется содержимым обязательства и неизвестно на момент шифрования. Показано возможное применение представленной схемы для реализации
протокола сбрасываемого Доказательства с Нулевым Разглашением в минимальное количество раундов.