公平部分盲签名技术解析
1 引言
盲签名在隐私保护领域具有重要作用,然而其完全匿名性可能导致欺诈问题。为解决这一问题,出现了公平盲签名和部分盲签名两种扩展方案。公平盲签名允许可信第三方在纠纷时撤销盲性,部分盲签名则使签名者能对签名消息的特定部分进行控制。本文旨在建立公平部分盲签名的统一模型,并提出一个在标准模型下无需任何设置假设的安全实例。
2 公平部分盲签名概述
2.1 定义
公平部分盲签名方案结合了部分盲签名和公平盲签名的特点。部分盲签名要求签名者和用户就签名消息的特定部分(info)达成一致,只有使用相同 info 生成的签名才有效。公平盲签名则具备撤销机制,可信第三方可在纠纷时撤销盲性,通过查询会话视图或签名来获取对应的签名标识符(idSig)或会话标识符(idSes)。
公平部分盲签名方案 FPBS 由以下高效算法组成:
- 密钥生成(Kg(1n)):生成密钥对 (sk, pk)。
- 撤销密钥生成(RevKg(1n)):输出密钥对 (rsk, rpk)。
- 签名发行:联合执行算法 S(sk, rpk, info) 和 U(pk, rpk, m, info),生成用户的私有输出 σ 和签名者的私有视图 view。
- 验证(Vf(pk, rpk, m, info, σ)):输出一个位,指示 σ 的有效性。
- 签名撤销(SigRev):根据签名者的会话视图 view 和秘密撤销密钥 rsk,输出对应的签名标识符 idSig。
- 会话撤销(SesRev):根据消息 m、信息元素 info、有效签名 σ 和秘密撤销密钥 rsk,披露会话标识符 idSes。
超级会员免费看
订阅专栏 解锁全文
915

被折叠的 条评论
为什么被折叠?



