无随机预言机的抗颠覆数字签名方案研究
在当今的数字时代,密码学的安全性至关重要。然而,颠覆攻击给密码系统带来了巨大的威胁,为了应对这一挑战,研究人员提出了各种抗颠覆签名方案。本文将深入探讨这些方案,包括不同的构建方法、模型定义以及相关的理论证明。
1. 不同抗颠覆签名方案概述
在密码学领域,为了抵御颠覆攻击,研究人员探索了多种角度,提出了不同的抗颠覆签名方案。这些方案基于不同的模型和假设,各有优缺点。
- 基于对称原语构建签名 :通过回顾经典结果,利用对称原语构建签名,并以抗颠覆的方式构建必要的构建块。在签名验证过程中,重新计算对称原语,使看门狗能够进行有意义的测试。该方法能证明经典的 Naor - Yung 数字签名构造具有抗颠覆性,但与现有技术相比,效率有所降低,包括签名大小和计算成本。
- 基于反向防火墙的抗颠覆签名 :Ateniese 等人表明,具有唯一签名的签名方案对满足“可验证性条件”的所有颠覆攻击具有抗颠覆性。他们采用密码学反向防火墙(RF)构建抗颠覆签名方案,RF 是一个(可能有状态的)算法,输入消息/签名对并生成更新后的签名,其主要目标是防止被颠覆签名潜在的敏感信息泄露。每个可重新随机化的签名方案都存在一个能抵御任意颠覆攻击的 RF,且 RF 必须具备自毁能力,即能在更新签名前公开检查每个传出消息/签名对的有效性。RF 可视为具有额外自毁能力的“主动”在线看门狗,能抵御有状态的颠覆攻击。
- 基于自我保护的抗颠覆签名 :Fischlin 和 Mazaheri 提出了“自我保护”机制,可应对确定性不可伪
超级会员免费看
订阅专栏 解锁全文
23

被折叠的 条评论
为什么被折叠?



