群签名

✍ dations ◷ 2025-09-14 07:15:18 #群签名

群签名方案是一种类似于数字签名的密码原语,其目的在于允许用户代表群签名消息,并在该群内保持匿名。也就是说,看到签名的人可以用公钥验证该消息是由该群成员发送的,但不知道是哪一个。同时,用户不能滥用这种匿名行为,因为群管理员可以通过使用秘密信息(密钥)来消除(恶意)用户的匿名性。例如,大公司里的雇员可以使用群签名方案对消息进行签名,其中验证者知道消息是由他们公司里的雇员签名的就足够了,不需要知道是由哪个特定雇员签名的;该方案的另一个应用:通过识别卡(keycard)认证进入受限区域,在受限区域中不适合跟踪单个成员的移动,但必须确保只有该群的成员才能进入。

群签名方案的关键是“群管理员”,它负责添加群成员,并能够在发生争议时揭示签名者身份。在一些系统中,添加成员和撤销签名匿名性的责任被分开,并分别赋予给群管理员和撤销管理员。虽然学术界已经提出了许多群签名方案,但所有方案都应该满足基本的安全性要求

1991年,Chaum 和 Heyst首次提出群签名的概念。从那时起,越来越多的协议被引入,并在这个模型上加入了类似于数字签名的非伪造性的概念,当然也包括更具体的概念,如废除。直到Bellare,Micciancio和Warinschi才提出了一个更精确的正式模型,这个模型如今被用于群签名方案的工程实现

群签名方案实现一般由下列四个可行的算法组成:初始化,签名,验证和打开。

真实的消息签名的验证将返回true,如下所示:

目前最新的群签名方案技术包括:ACJT 2000、BBS04和BS04(在CCS中)。(非完整列表)

Boneh,Boyen和Shacham于2004年发表的 描述了一种基于双线性映射的新型群签名方案。 该方案中的签名大约是标准RSA签名的大小(约200字节)。其安全性在随机预言机中得到证明,并依赖于强Diffie-Hellman假设(SDH) 和一个在双线性群(bilinear groups)中的新假设:Decision Linear assumption(英语:Decision Linear assumption) (DLin)。

Bellare, Micciancio 和Warinschi给出了针对可证明安全性(英语:Provable_security)的更加正式的定义。

相关

  • 巴斯克语巴斯克语(巴斯克语:Euskara),是一种使用于巴斯克地区(西班牙东北部的巴斯克和纳瓦拉两个自治州,以及法国西南部)的孤立语言。该语言在西班牙语称作vasco,在法语称作Basque,而巴斯克语
  • 人参汤理中丸,源于《伤寒论》。《金匮要略》中人参汤,即将本方改作汤剂。
  • 约旦君主列表 政治主题以下是约旦君主的历年名单。
  • 兰迪·纽曼兰迪·纽曼(英语:Randy Newman,1943年11月28日-),全名兰道尔·斯图亚特·纽曼,美国创作歌手、编曲家、作曲家和钢琴家,以电影配乐及讽刺而幽默的流行歌曲著称。
  • 早坂一郎早坂一郎(1891年12月6日-1977年8月19日)是一位日本古生物学、地质学家,曾任岛根大学校长、日本学术会议成员。早坂一郎1891年(明治24)12月8日生于宫城县仙台市,父亲为宫城女学校的
  • 伊什比·埃拉伊什比·埃拉(约公元前2017年—约公元前1985年在位)(英语:Ishbi-Erra)伊辛国王。原为乌尔将军,他乘乌尔饥荒而获得权力,成为伊辛的统治者。
  • 上阿莱格雷上阿莱格雷(葡萄牙语:Alto Alegre)是巴西南大河州的一个市镇。总面积114.523平方公里,总人口1940人,人口密度16.9人/平方公里。
  • 柱冠罗汉松柱冠罗汉松(学名: var. )是罗汉松科罗汉松属罗汉松的变种。分布于中国大陆的浙江等地,目前尚未由人工引种栽培。
  • 根达·宾特逊阿恩·伯恩特·根达·宾得逊 (瑞典语:Arne Bernt Gunder Bengtsson,1946年2月2日-2019年8月2日),出生于瑞典图什比(Torsby),是前瑞典足球教练。1982年他曾成为艾历臣副手,任教阿尔堡,后
  • 四号验尸室《四号验尸室》是由史蒂芬·金于1997年在限量版短篇小说集《六个故事》上的一部短篇小说,后来在并于2002年收录在短篇小说集《史蒂芬金的14张牌》内。此故事于2006年改编成电