基于属性的匿名凭证:单用途和多用途优化
1. 引言
匿名凭证以密码学的方式,在保护用户匿名性的同时,为传输信任信号提供了安全途径。自Chaum提出相关理念以来,匿名凭证的发展已历经数十年。如今,基于属性的访问控制已在行业中得到应用,因此,具备高效复杂陈述证明的基于属性的匿名凭证(ABC)显得尤为重要。
典型的基于属性的凭证包含被认证用户的多个属性,如年龄、性别、邮政编码等。若完全披露这些属性,可能会泄露用户身份。借助零知识证明,ABC允许在认证过程中仅披露最少数量的用户属性,从而维护强隐私性。验证者可以在不了解凭证内容的情况下验证用户的零知识证明,使凭证能够多次匿名使用。
- q - SDH 匿名凭证系统 :Tan等人引入了一个支持复杂陈述证明的ABC系统。该系统使用自定义的MoniPoly承诺方案和基于SDH的Camenisch - Lysyanskaya(CL)签名生成凭证,并包含一系列零知识证明,用于证明凭证中的属性集与验证者的属性集之间的关系。此系统还实现了抗冒充、匿名性和不可链接性。
- 单用途和多用途凭证 :根据匿名凭证的可链接性,可将其分为单用途凭证和多用途凭证。多用途凭证可多次使用,且不同认证会话之间无关联。近期研究中有许多多用途凭证协议,旨在减少发行方颁发的凭证数量。而单用途凭证若用于两次不同的认证会话,这两次会话将被关联起来,但属性的匿名性仍可保留。单用途凭证在U - Prove等传统应用中可见,在电子投票场景中也非常有用,可检测重复投票。现有单用途凭证的研究通常在认证协议中比多用途凭证更高效,但如果应用中不希望会话关联,发行方就需要为每次通信生成新的凭证
超级会员免费看
订阅专栏 解锁全文
51

被折叠的 条评论
为什么被折叠?



