具有恶意撤销功能的 EPID 系统解析
1. 引言
在当今的数字安全领域,EPID(增强隐私标识)系统扮演着重要的角色。它允许验证者在怀疑某个签名者是先前签名的发出者时,能够进行识别。然而,传统的 EPID 系统在面对恶意撤销列表时存在一些问题,本文将介绍一种新的 EPID 系统,它能够有效应对恶意撤销列表,同时保证系统的安全性和匿名性。
2. 预备知识
2.1 双线性群
双线性群是本文构造的基础,它由三个阶为 $p$ 的群 $G_1$、$G_2$ 和 $G_T$ 以及一个配对映射 $e: G_1 \times G_2 \to G_T$ 组成,该映射满足以下性质:
1. 双线性 :对于任意的 $g \in G_1$,$\hat{g} \in G_2$,以及 $a, b \in Z_p$,有 $e(g^a, \hat{g}^b) = e(g, \hat{g})^{ab}$。
2. 非退化性 :对于任意的 $g \in G_1^ $ 和 $\hat{g} \in G_2^ $,有 $e(g, \hat{g}) \neq 1_{G_T}$。
3. 高效性 :对于任意的 $g \in G_1$ 和 $\hat{g} \in G_2$,$e(g, \hat{g})$ 可以高效计算。
本文只考虑具有 3 型配对的素数阶双线性群,即 $G_1$ 和 $G_2$ 之间不存在高效可计算的同态。
2.2 计算假设
安全分析将基于以下假设:
超级会员免费看
订阅专栏 解锁全文
29

被折叠的 条评论
为什么被折叠?



