76、短Schnorr签名的多用户安全与预处理分析

短Schnorr签名的多用户安全与预处理分析

在当今的数字时代,密码学的安全性至关重要。数字签名作为确保数据完整性和身份验证的关键技术,其安全性一直是研究的重点。本文将深入探讨短Schnorr签名的安全性,包括单用户和多用户场景下的分析。

1. 背景知识

在开始深入研究短Schnorr签名之前,我们需要了解一些基本的概念和模型。

1.1 相关签名方案
  • Schnorr签名与多签名 :Bellare和Dai证明了Schnorr签名的(单用户)安全性可以基于多基离散对数问题,该问题与“One More Discrete Log Problem”类似。同时,有许多工作致力于将Schnorr签名方案改编为紧凑的多签名方案,目标是多个参与方协作生成一个使用聚合公钥签名的单一Schnorr签名。最近的工作已经将生成Schnorr多签名的交互减少到两轮,且无需配对。
  • 其他短签名 :Boneh等人提出了更短的BLS签名,在随机预言模型下,假设在有限域上的某些椭圆曲线上计算Diffie - Hellman(CDH)问题是困难的,BLS签名可以短至2k位,提供k位的安全性。然而,BLS验证算法的计算成本比Schnorr签名高几个数量级,因为它依赖于双线性对。如果允许使用诸如不可区分混淆等“重型”密码学解决方案,理论上可以实现k位签名并提供k位的安全性。
1.2 预备知识
  • 设N为正整数集,定义[N] := {1, …, N}。
  • 用k表示安全参数。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值