基于MQ、MinRank和秩SD构建MPCitH签名方案的性能分析
1. 签名大小比较
在追求128位安全级别的情况下,对多种签名方案的签名大小进行了全面比较。部分早期方案如 [Ste94] 和 [V´er96] 能实现约30 KB的签名大小,而运用“共享置换”的MPC-in-the-Head技术的 [FJR21] 和 [BG22] 则将该大小减半,通信成本达到约15 KB(13 - 19 KB)。新方案表现更为出色,签名大小约为6 - 11 KB,使用q - 多项式的方案甚至优于依赖结构化秩综合征解码问题的 [BG22] 提案。具体签名大小数据如下表所示:
| Instance | Protocol Name | Variant | Parameters | Signature Size | Public Key Size |
| — | — | — | — | — | — | — |
| N | M | τ | η | | |
| q = 2, m = 31, n = 30, k = 15, r = 9 | Stern [Ste94] | - | - | - | 219 | - | 31 358 B | 75 B |
| | V´eron [V´er96] | - | - | - | 219 | - | 27 115 B | |
| | [FJR21] | Fast | 8 | 187 | 49 | - | 19 328 B | |
| | | Short | 32 | 389 | 28 | - | 14 181 B | |
| | [BG22] | Fast | 8 | 187 | 49 | - | 15 982 B | |
| |
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



