后量子安全的群签名和环签名*
2021-05-15冯翰文刘建伟伍前红
密码学报 2021年2期
冯翰文, 刘建伟, 伍前红
北京航空航天大学 网络空间安全学院, 北京100191
1 引言
在确保业务功能正常运行的前提下尽可能保护用户隐私是现代密码学的主要目标之一. 但是作为实现身份认证等核心业务功能的密码学原语, 数字签名并没有将隐私性作为安全目标. 签名者的公钥是验证签名合法性的必要信息, 因此数字签名的签名者身份总是对验证者可见的. 这种显式的合法性验证方式并不符合某些场景下的用户需求. 例如, 为了避免受到干扰, 电子投票系统[1]中投票人只希望他的选票能够被验证为由合法的选民生成, 但不希望泄露他的身份; 为了避免泄露财产信息, 数字货币系统[2]中的用户只希望系统能验证他所花费的货币是系统内的合法货币, 但不希望明确指出花费的是哪个货币. 这些现实场景需要既能实现身份认证又能保护用户身份隐私的密码学工具.
群签名(group signature)[3]和环签名(ring signature)[4]等密码学原语关注了上述场景下的用户隐私保护问题. 它们允许签名者以群组的名义签名, 验证者只能确认签名由群组内的某个用户生成, 而无法获知签名者的具体身份. 其中, 群签名系统存在群管理员角色, 负责管理群成员, 并可以追踪签名者身份;环签名中的群组是完全自组织的, 不存在任何特殊机构, 签名的匿名性也无法被撤销, 提供了更高级别的隐私保护. 本文在不引起歧义的前提下将群签名和环签名统称为类群签名. 经……
登录APP查看全文
