多银行电子现金系统中的匿名控制与高效异步安全多方分布式计算
多银行电子现金系统中的匿名控制
- 账户创建与密钥选择
- 客户在银行拥有账户 I,客户选择随机数 u1 并计算其账户 I = gu1
- 受托人选择其秘密密钥 xT ∈Z∗n,使得 yT = gxT2 和 hT = gx−1T2 ,并公布 yT 和 hT 。
- 协议 W
- 协议 W 是一种限制性盲群签名方案,是对某盲群签名方案的修改。在原方案中承诺 ˜g 由玩家 B 生成,而在协议 W 中由玩家 A 生成,以提高抗合谋攻击能力。
- 玩家 A 获得玩家 B 的盲群签名 (m, ˆg, ˆz, V1, V2),其中 V1 和 V2 是知识的盲签名:
- V1 = (cLL, sLLi for 1 ≤i ≤l) = SKLOGLOG x : ˆz = ˆg(ax) ,可让群管理员确定签名者身份。
- V2 = (cRL, sRLi for 1 ≤i ≤l) = SKROOT LOG v : ˆzˆgt = ˆg(ve) ,证明签名者是群成员之一。
- 该协议中,w 用于对 ˆg 和 ˆz 进行盲化,σ(置换)用于对 cLL 和 cRL 进行盲化,bLLi 和 bRLi 分别用于
超级会员免费看
订阅专栏 解锁全文
33

被折叠的 条评论
为什么被折叠?



