匿名保护与位置服务隐私:技术解析与时间考量
一、Schnorr 环签名大小优化
Schnorr 环签名在直接实现时,其大小可能会相对较大。对于无需验证者进行在线交互的自包含 Schnorr 环签名,整体签名大小可以表示为 (lh + (lSK + lMT + ls) * n),其中 (n) 是环中公共密钥的数量。假设验证者要求查看完整的 SK 证书而非仅 SK 公钥,每个 SK 证书约 1.3 千字节,结合相关安全参数,整体签名大小为 (20 + (1300 + 20 + 256) * n = 20 + 1576 * n) 字节。
为了减小相对较大的签名大小,若将获取 SK 证书的负担转移给验证者,可采用以下两种简单策略:
1. 嵌入唯一 SK 证书标签 :
- 操作步骤 :将唯一的 SK 证书标签(如证书哈希)嵌入环签名,而非嵌入 SK 证书本身。
- 效果 :当使用 20 字节的证书哈希作为 SK 证书标签时,整体签名大小可降至 (20 + (20 + 20 + 256) * n = 20 + 296 * n) 字节。
- 缺点 :验证者在验证签名时需单独获取所有 SK 证书。
2. 嵌入代表环本身的标签 :
- 操作步骤 :在签名中嵌入代表环本身的标签,而非其基础的 SK 证书。
- 效果 :签名大小可降至 (20 + (20 + 256) * n + llabe
超级会员免费看
订阅专栏 解锁全文
89

被折叠的 条评论
为什么被折叠?



