新型密码学签名方案与公平盲签名解析
在当今数字化时代,密码学签名方案对于保障信息安全和数据完整性起着至关重要的作用。本文将深入探讨两种重要的签名方案:新型 RSA 签名方案和公平盲签名方案,详细解析它们的原理、特点以及实际应用。
新型 RSA 签名方案
这种新型 RSA 签名方案在设计上独具特色,它在标准 RSA 签名方案的基础上进行了创新,以适应更复杂的安全需求。
- 密钥生成与签名生成
- Gen(1κ) 算法 :该算法选择 u + 2 个生成元 e, f1, …, fu, g 属于 QRn(二次剩余模 n 的群),这是与主 RSA 签名方案的主要区别。接着,计算 z = ((eg^r \prod_{i = 1}^{u} f_i^{m_i})^{1/T(X)} \mod n),最终的签名为 σ = (z, X, r)。
- 签名验证 :验证者通过检查 (z^{T(X)} \stackrel{?}{=} eg^r \prod_{i = 1}^{u} f_i^{m_i} \mod n) 来验证签名的有效性。
- 安全证明 :该方案的安全证明紧密遵循主 RSA 签名方案的证明方法。在三种类型的伪造攻击中,fi 的构造方式与之前的方案类似。主要区别在于 II 型伪造证明的 Game4 中,需要从 [0; u(2^lm - 1) + 2^lr - 1] 中抽取 c。在 Game5 中,需要对给定攻击者查询 (mv,1, …, m
超级会员免费看
订阅专栏 解锁全文
30

被折叠的 条评论
为什么被折叠?



