通用指定验证者签名与基于身份签名的构建及代理签名安全模型增强
1. 通用指定验证者签名方案对比
在密码学领域,不同的签名方案有着各自独特的性质。以下是Steinfeld等人的方案与其对应的通用通用指定验证者签名(GUDVS)方案的性质对比:
| 方案 | 困难问题 | 设计成本(离线) | 设计成本(在线) | 验证者成本 | 典型签名长度 | 不可委托性 |
| — | — | — | — | — | — | — |
| DVSBM [1] | BDH | 无 | 1 对 | 1 对 | 1.0 kb | ✗ |
| GUDVS (BLS+DL) | CDH | 2 对,1 次乘法 | 2 对 | | 5.3 kb | ✓ |
| SchUDVS1 [6] | SDH | 1 次指数运算 | 1 次指数运算 | 1 次指数运算 | 2.0 kb | ✗ |
| SchUDVS2 [6] | DL | 2 次指数运算 | 1 次指数运算 | 2 次指数运算 | 1.5 kb |? |
| GUDVS (Schnorr+DL) | DL | 4 次指数运算,1 次乘法 | 3 次指数运算 | | 5.3 kb | ✓ |
| RSAUDVS [6] | RSA | 1 次指数运算 | 2 次指数运算 | 2 次指数运算 | 11.6 kb |? |
| GUDVS (RSA - FDH+DL) | RSA & DL | 2 次指数运算,1 次乘法 | 2 次指数运算 | | 4.3 kb | ✓ |
从这个表格中我们可以看出,不同方案在困难问题、设计成本、验证者成本、签名长度以及不可委托性等方面存在差异。
签名构建与代理签名安全模型增强研究
超级会员免费看
订阅专栏 解锁全文
37

被折叠的 条评论
为什么被折叠?



