Jump to content

Подпись группы

Схема групповой подписи — это метод, позволяющий члену группы анонимно подписывать сообщение от имени группы. Эта концепция была впервые представлена ​​Дэвидом Чаумом и Юджином ван Хейстом в 1991 году. Например, схема групповой подписи может использоваться сотрудником крупной компании, где проверяющему достаточно знать, что сообщение было подписано сотрудником, но а не какой конкретный сотрудник его подписал. Другое приложение предназначено для доступа по ключ-карте в зоны с ограниченным доступом, где нецелесообразно отслеживать перемещения отдельных сотрудников, но необходимо обеспечить безопасность зон только для сотрудников в группе.

Важным элементом схемы групповой подписи является менеджер группы , который отвечает за добавление членов группы и имеет возможность указать первоначального подписавшего в случае споров. В некоторых системах обязанности по добавлению участников и отмене анонимности подписи разделены и возложены на менеджера членства и менеджера по отзыву соответственно. Было предложено множество схем, однако все они должны соответствовать следующим основным требованиям:

Прочность и полнота
Действительные подписи членов группы всегда проверяются правильно, а недействительные подписи всегда не проходят проверку.
Неподделываемый
Только члены группы могут создавать действительные групповые подписи.
Анонимность
менеджера группы Учитывая сообщение и его подпись, личность отдельного подписавшего не может быть определена без секретного ключа .
Прослеживаемость
При наличии любой действительной подписи менеджер группы должен иметь возможность отследить, какой пользователь ее выдал. (Это и предыдущее требование подразумевают, что только менеджер группы может нарушить анонимность пользователей.)
несвязность
Учитывая два сообщения и их подписи, мы не можем сказать, были ли подписи от одного и того же подписавшего или нет.
Без рамки
Даже если все остальные члены группы (и менеджеры) вступят в сговор , они не смогут подделать подпись для неучаствующего члена группы.
Неподдельная проверка отслеживания
Менеджер по отзыву не может ложно обвинять подписавшего в создании подписи, которую он не создавал.
Коалиционное сопротивление
Подмножество вступающих в сговор членов группы не может создать действительную подпись, которую менеджер группы не может связать с одним из вступающих в сговор членов группы. [1]

ACJT 2000 , [1] ББС04 , [2] и схемы групповой подписи BS04 (в CCS) являются одними из самых современных. (Примечание: это может быть неполный список.)

Бонех, Бойен и Шахам опубликовали в 2004 году ( BBS04 , Crypto04) новую схему групповой подписи, основанную на билинейных картах. [2] Подписи в этой схеме примерно такого же размера, как стандартная подпись RSA (около 200 байт). Безопасность схемы доказана в модели случайного оракула и опирается на предположение Строгого Диффи-Хеллмана (SDH) и новое предположение в билинейных группах, называемое предположением линейного решения (DLin).

Более формальное определение, ориентированное на доказуемую безопасность, было дано Белларе, Мичиансио и Варински. [3]

См. также

[ редактировать ]
  • Кольцевая подпись : аналогичная система, которая исключает требование менеджера группы и обеспечивает истинную анонимность подписывающих лиц (некоторые алгоритмы, тем не менее, сохраняют некоторые «ограничивающие» свойства, такие как отслеживаемость или возможность связывания).
  • Пороговая подпись . Пороговая подпись предполагает наличие кворума (порога) фиксированного размера подписавшихся. Каждый подписывающий должен быть действительным членом группы и иметь долю секретного ключа подписи группы. Схема пороговой подписи (t,n) поддерживает n потенциальных подписантов, любой t из которых может подписывать от имени группы. Пороговые подписи ничего не раскрывают о подписывающих сторонах; никто не может отследить личности подписавших (даже доверенный центр, установивший систему).
  • Мультиподпись : Мультиподпись представляет собой определенное количество подписывающих лиц, подписывающих данное сообщение. Количество подписавших не фиксировано, и личность подписавшего очевидна из данной мультиподписи. Мультиподпись намного короче (иногда постоянной), чем простой набор отдельных подписей.
  • Подпись по доверенности . Подпись по доверенности позволяет делегату предоставлять частичные права подписи другим сторонам, называемым доверенными лицами. Подписи прокси не обеспечивают анонимность
  • Схемы депонирования идентификационных данных : интерактивная двойная групповая подпись. Вместо автономной генерации подпись создается непосредственно подписывающей стороной на основе запроса, предоставленного проверяющим лицом.
  1. ^ Jump up to: Перейти обратно: а б Атенезе, Джузеппе; Камениш, Ян; Джой, Марк; Цудик, Джин (2000). «Практическая и доказуемо безопасная схема подписи группы, устойчивой к коалиции». Достижения в криптологии — CRYPTO 2000 (PDF) . Конспекты лекций по информатике. Том. 1880. стр. 225–270. дои : 10.1007/3-540-44598-6_16 . ISBN  978-3-540-67907-3 . Проверено 24 июня 2012 г.
  2. ^ Jump up to: Перейти обратно: а б Боне, Дэн; Бойен, Ксавье; Шахам, Ховав (2004). «Краткие групповые подписи» (PDF) . Достижения в криптологии – КРИПТО 2004 . Конспекты лекций по информатике. Том. 3152. Спрингер. стр. 227–242. дои : 10.1007/978-3-540-28628-8_3 . ISBN  978-3-540-22668-0 . ISSN   0302-9743 . Проверено 24 июня 2012 г.
  3. ^ Белларе, Михир; Миччанчо, Даниэле; Варински, Богдан (май 2003 г.). «Основы групповых подписей: формальные определения, упрощенные требования и конструкция, основанная на общих предположениях» . Достижения в криптологии — EUROCRYPT 2003 . Конспекты лекций по информатике. Том. 2656. Варшава, Польша: Springer. стр. 614–629. дои : 10.1007/3-540-39200-9_38 . ISBN  978-3-540-14039-9 .
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 2fcd396520a6ff03a21f716e66bed810__1720867920
URL1:https://arc.ask3.ru/arc/aa/2f/10/2fcd396520a6ff03a21f716e66bed810.html
Заголовок, (Title) документа по адресу, URL1:
Group signature - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)