可链接环签名批量验证与层次化身份基签名方案研究
可链接环签名方案(BVLRS)
在智能电网的安全通信中,可链接环签名方案(BVLRS)具有重要意义。该方案具有匿名性、不可伪造性和可链接性等特点。
可链接性证明
根据定理 2,非环成员无法伪造有效的环签名,因此只需考虑环成员伪造与已知签名相关联的签名情况。假设已知环签名为 d,环成员 A 伪造与 d 相关联的环签名为 d0。由于 A 仅知道自己的私钥,若 A 在不知道与 d 对应的私钥的情况下伪造 d0,这等同于解决离散对数问题(DLP)这一难题。所以,该方案具有可链接性。
性能分析
为了评估 BVLRS 方案的性能,我们从计算复杂度和计算效率两个方面进行分析。
- 计算复杂度 :定义指数运算为 E,双线性对运算为 P,哈希函数运算为 Hf,n 为环成员数量,g 为签名数量。BVLRS 方案各算法的计算复杂度如下表所示:
| 算法 | 计算成本 |
| — | — |
| Setup | 1P |
| Extract | 7E |
| Sign | ½7(n + 1) + 1]E |
| Single Signature Verify | (4n + 7)E + (4n + 4)P |
| Batch Verify | [4ng + 4n + 4g + 6]E + [4n + g + 4]P |
| Link Verify | 2E |
- 计算效率比较 :将 BVLRS 方案与其他环签名方案
超级会员免费看
订阅专栏 解锁全文
5万+

被折叠的 条评论
为什么被折叠?



