短Schnorr签名的多用户安全与预处理分析
在当今的数字时代,密码学的安全性至关重要。数字签名作为确保数据完整性和身份验证的关键技术,其安全性一直是研究的重点。本文将深入探讨短Schnorr签名的安全性,包括单用户和多用户场景下的分析。
1. 背景知识
在开始深入研究短Schnorr签名之前,我们需要了解一些基本的概念和模型。
1.1 相关签名方案
- Schnorr签名与多签名 :Bellare和Dai证明了Schnorr签名的(单用户)安全性可以基于多基离散对数问题,该问题与“One More Discrete Log Problem”类似。同时,有许多工作致力于将Schnorr签名方案改编为紧凑的多签名方案,目标是多个参与方协作生成一个使用聚合公钥签名的单一Schnorr签名。最近的工作已经将生成Schnorr多签名的交互减少到两轮,且无需配对。
- 其他短签名 :Boneh等人提出了更短的BLS签名,在随机预言模型下,假设在有限域上的某些椭圆曲线上计算Diffie - Hellman(CDH)问题是困难的,BLS签名可以短至2k位,提供k位的安全性。然而,BLS验证算法的计算成本比Schnorr签名高几个数量级,因为它依赖于双线性对。如果允许使用诸如不可区分混淆等“重型”密码学解决方案,理论上可以实现k位签名并提供k位的安全性。
1.2 预备知识
- 设N为正整数集,定义[N] := {1, …, N}。
- 用k表示安全参数。
- 向
超级会员免费看
订阅专栏 解锁全文
30

被折叠的 条评论
为什么被折叠?



