身份识别方案与数字签名的安全构建
1. 身份识别方案概述
哈希 - 签名范式在处理与RSA问题类似的原语时效果良好,但对于其他原语则表现不佳。因此,我们需要研究另一种签名方案构建范式,即对身份识别协议应用著名的Fiat - Shamir启发式方法。
身份识别协议本质上是一种加密协议,它允许证明者向验证者证明其声称的身份是正确的。从技术上讲,该协议允许证明者向验证者证明其具有某种加密能力。只有当这种特定的加密能力与某个身份相关联时,我们才能实现身份识别。这种加密能力可以有多种形式,例如解密密文或签署消息的能力。但对于设计签名方案的目的而言,简单地让验证者提出密文或消息作为挑战,证明者进行解密或签名响应的协议并不适用。
我们将研究一类特殊的身份识别协议,其具有特殊的形式:证明者首先做出承诺,验证者从某个集合的均匀分布中采样一个挑战,证明者进行响应,然后验证者决定接受或拒绝。
需要强调的是,这些身份识别协议本身的实用性有限。在加密环境中,身份识别通常需要与其他加密上下文(如安全通道或交易)相关联。通常,这些身份识别协议需要通过引入某种关联数据来增强,以支持这些应用。而且,我们讨论的安全概念可能仅适用于签名方案的构建和安全证明。
2. 身份识别方案的定义
一个身份识别方案 id = (B, IK, II, IR, IV) 由一组挑战 B 和四个算法组成:
- 密钥生成算法 IK :无输入,输出验证密钥 ivk 和秘密密钥 isk
基于身份识别的数字签名构建
超级会员免费看
订阅专栏 解锁全文
1258

被折叠的 条评论
为什么被折叠?



