公平盲签名的安全机制与工具解析
1. 公平盲签名安全实验概述
公平盲签名涉及多个安全概念,为了验证这些安全属性,设计了一系列安全实验。
- 挑战预言机(Challengeb) :该预言机通常只能被调用一次。敌手需提供两个用户公钥 upk0 和 upk1 以及两条消息 m0 和 m1。预言机先以输入 (pp, ipk, uskb, mb) 模拟用户,接着以输入 (pp, ipk, usk1 - b, m1 - b) 再次模拟用户,最后返回 (σ0, σ1),即 m0 和 m1 的签名结果。
- 追踪预言机 :
- TrSig 是签名追踪预言机,TrId 是身份追踪预言机。当对挑战调用产生的记录(或消息)进行查询时,它们返回 ⊥。
安全实验主要包括以下几种,具体实验流程如下:
| 实验名称 | 实验流程 |
|---|---|
| Expblind - bA(λ) | (pp, rk) ← Setup(1λ); (ipk, isk) ← IKGen(pp) b′ ← A(pp, ipk, isk : AddU, CrptU, USK, Challengeb, User, TrSig, TrId) return b′ |
| ExpIdTracA(λ) |
超级会员免费看
订阅专栏 解锁全文
52

被折叠的 条评论
为什么被折叠?



