基于属性密码学的匿名凭证高效属性证明
1. 引言
随着电子身份识别的广泛应用和用户隐私需求的增加,匿名凭证成为当前认证技术的研究热点。除了基本的匿名性外,属性证明在匿名凭证系统中也起着重要作用。用户可以通过匿名属性证明,在不泄露身份的情况下,向验证者证明其凭证中包含某些属性。
目前的匿名凭证中,属性证明通常使用知识证明算法,但这些方案的计算复杂度和证明长度与证明中包含的属性数量呈线性关系。为解决这一问题,前人提出了一些方案,但仍存在不足。例如,有的方案计算复杂度与有限属性的总数呈线性关系,有的方案虽然计算复杂度与属性数量无关,但公共参数规模过大,难以在资源受限的环境中应用。
基于属性的签名(ABS)为构建匿名凭证中的高效属性证明提供了新思路。在ABS中,用户的秘密密钥包含一些属性信息,使得签名可以被验证为由持有特定属性的用户生成,同时隐藏真实生成者的身份。虽然ABS只能支持二进制属性值,但可以将有限属性转换为多个二进制属性来解决这个问题。
2. 主要贡献
本文提出了一种使用基于属性签名的恒定复杂度属性证明的匿名凭证系统。主要思路是将ABS秘密密钥作为基于属性的令牌,并将字符串属性与之绑定。有限属性的证明可以通过ABS方案的签名协议提取,而字符串属性可以使用知识证明来证明。
与现有方案相比,本方案具有以下优势:
- 支持阈值关系证明 :通过使用ABS,方案可以支持阈值关系的证明,并可扩展到一般谓词,使方案在基于属性的访问控制系统中更加灵活。
- 计算复杂度优势 :对于阈值谓词,计算复杂度与可能的有限属性总数无关。
超级会员免费看
订阅专栏 解锁全文
38

被折叠的 条评论
为什么被折叠?



