17、短可链接环签名与安全互联网路由基础设施解析

短可链接环签名与安全互联网路由基础设施解析

短可链接环签名相关内容

在密码学领域,短可链接环签名有着独特的构造和安全证明机制。

恶意公钥生成与环签名生成

假设中央权威机构为某个整数 $k$ 生成一个恶意公钥 $x = 2(\sum_{i = 1}^{2k} a_i) + 1$,其中 $a_i \in S(2\ell/k, 2\mu/k)$。定义 $J$ 为整数集合,满足 $|J| = k$ 且 $J \subset {1, \cdots, 2k}$。对于 $C_{2k}^k$ 种 $J$ 的选择,令 $\hat{e} 1 = \sum {i \in J} a_i$ 和 $\hat{e} 2 = \sum {i \notin J} a_i$。可以直接证明,每一对 $(\hat{e}_1, \hat{e}_2)$ 都能生成 $x$ 的环签名,且这些签名之间无法被关联。

安全证明
  • 不可伪造性 :非诽谤性和可链接性共同蕴含不可伪造性。若攻击者能伪造签名,那么他要么诽谤诚实用户,要么与其他用户勾结以破坏方案的可链接性。因此,不可伪造性的证明是定理 3 和定理 4 的直接结果。
  • 可链接匿名性 :从能以不可忽略的优势 $\frac{1}{2} + \epsilon$ 赢得可链接匿名性游戏的攻击者 $A$ 构造模拟器 $S$,用于在 DDH 假设下解决 LD - RSA 问题。$S$ 给定 LD - RSA 问题的实例 $(n_0, n_1, T = g^{p_b + q_b})$,其中 $p
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值