《计算机技术与发展杂志》发表论文赏析
作者:朱秋池;张振琦;王志伟;
摘要:比特币需要存储在一个安全的钱包中,而钱包只能通过私钥才能打开。 如果该私钥仅依赖于一个签名者,那么会对交易造成权力过于集中等不良影响。 为了解决这个问题,该文利用爱德华椭圆曲线数字签名算法(EdDSA)提供钱包共享控制的安全策略,同时引入临时公钥,签名者在每次签名时会生成一个新的公钥以增加其身份的混淆性,能够适用于各种需要隐私保护的场景例如匿名认证、电子投票等,从而提出了一个具有临时公钥特性的子分组多重 EdDSA 方案,其生成的签名大小与标准 EdDSA 签名相等。 方案可以抵御“Byzantine 攻击”、“Rouge-Key 攻击”和差分故障攻击,定义了方案的鲁棒性并给出了相应的证明;在随机预言机模型下,证明该方案在适应性选择消息攻击下具有不可伪造性,其安全性基于爱德华椭圆曲线离散对数问题(EdDLP)的困难假设。
关键词:多重签名;临时公钥;EdDSA签名;计算EdDL问题;分叉引理