改进的基于格的群签名方案的零知识证明
在密码学领域,群签名方案允许群成员以匿名方式代表群进行签名,同时在必要时可以追溯签名者的身份。本文将介绍一种新的、高效的 Stern 型统计零知识证明(ZKP)协议,用于改进的基于格的群签名 - 可撤销列表(GS - VLR)方案。
1. 预备知识
1.1 符号说明
- (S_k):表示 (k) 个元素的所有排列的集合。
- (\overset{\$}{\leftarrow}):表示从给定分布中均匀随机采样元素。
- (|\cdot|) 和 (|\cdot| {\infty}):分别表示向量的欧几里得范数((\ell_2))和无穷范数((\ell {\infty}))。
- (\log a):表示以 2 为底的 (a) 的对数。
- PPT:表示“概率多项式时间”。
1.2 格的背景知识
对于 (n, m, q \geq 2),(A \in \mathbb{Z}_q^{n\times m}) 和 (u \in \mathbb{Z}_q^n),(m) 维 (q) 元格 (\Lambda_q^{\perp}(A)) 及其相应的平移(即 (\Lambda_q^{\perp}(A)) 的陪集)定义如下:
- (\Lambda_q^{\perp}(A) = {e \in \mathbb{Z}^m | A \cdot e = 0 \mod q})
- (\Lambda_q^u(A) = {e \in \mathbb{Z}^m | A \cdot e = u \mo
超级会员免费看
订阅专栏 解锁全文
1255

被折叠的 条评论
为什么被折叠?



