无随机预言机的非交互式不可否认签密技术解析
1. 签密方案效率对比
1.1 BSW 签名方案回顾
为了更好地比较效率,先回顾 BSW 签名方案:
- SetupPub :$Pub_{bsw} = {G, G_T, e, g, g_2, g_3, u_0, U, H_2}$,大部分元素生成方式与某标准 SetupPub 相同,只是 $H_1 : {0, 1}^ \to Z_p$。
- KeyGen :与某标准 KeyGen 相同。
- Sign :对 $M \in SPM$ 签名时,与某标准签密过程类似,只是签名中无 $\sigma_0$,且 $\theta \leftarrow H_1(\sigma_1, M)$,签名为 $\sigma_{bsw} \leftarrow (\sigma_1, \sigma_2, \sigma_3)$。
- Verify *:验证签名时,与某标准解签密过程类似,计算 $\theta \leftarrow H_1(\sigma_1, M)$,最后一步无需计算 $M$,若所有检查通过则返回 $\top$。
1.2 计算成本对比
与 BSW 签名方案相比,本签密方案在签密时需额外计算 $\sigma_0$($\sigma_0 \leftarrow M \cdot e(g_1, g_R)^t$),解签密时需额外计算 $M$($M \leftarrow \sigma_0 / e(\sigma_1, g_{\alpha_R}^
超级会员免费看
订阅专栏 解锁全文
57

被折叠的 条评论
为什么被折叠?



