evo真人(中国)

文章橫幅PC版
文章橫幅iPad版
文章橫幅手機版

門限環簽名

TIME:2018-11-23 15:51  click: 193 次 來源: 未知

門限環簽名(TRS)是一種將門限思想與環簽名結合起來的一種簽名方案。首個門限環簽名是Bresson,Stern與Szydlo在2002年提出的,叫做BSS門限環簽名方案。在一個(l,N)的門限環簽名方案中,簽名私鑰以分佈式的形式由N個成員進行保管,至少有l個成員參與才可生成一個有效的門限環簽名。即l個成員可代表整個環實施有效簽名而無需其他成員的參與,同時簽名也不會泄露簽名者的身份。

Wong等人用多方陷門變換給出了一種用串聯結構的門限環簽名方案。Liu等人同時基於RSA和DL公鑰密碼算法提出了可分離門限環簽名的概念,即每一個簽名者可獨立選擇自己的私鑰而無需共同的參數域。這些方案的安全性均基於傳統的數論困難問題。

首個基於編碼的高效、安全的門限環簽名方案是Melchor提出的,該方案推廣了Stern身份認證方案,並用Fiat- Shamir方法把其轉換為門限環簽名方案。該方案的安全性有賴SD問題,它的簽名長度與計算複雜性都是Stern方案的N倍,其中N為環成員個數,典型簽名長度為20kB*N。建議用Gaborit的雙循環矩陣,可大幅度減小公鑰尺寸,典型值為347N。

Dallot和Vergnaud等人基於CFS方案給出了另一個可證明安全的基於編碼的門限環簽名。該方案是結合CFS簽名算法與Bresson給出的門限環簽名一般構造方法得到,滿足三個特性:一致性、匿名性與不可偽造性。典型的簽名長度為675N-228l,其中N為環成員數,l為簽名門限數。DV方案的安全性依靠兩個NP困難問題: Goppa界譯碼問題與Copa碼區分問題。

上一篇:組織组织數字證書的在線用途 下一篇:環簽名算法介紹