- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于格上原象抽样的固定长度的环签名方案 - 计算机应用与软件
第29卷第2期 计算机应用与软件 Vol29No.2
2012年2月 ComputerApplicationsandSoftware Feb.2012
基于格上原象抽样的固定长度的环签名方案
刘 蓬 涛
(山东政法学院信息科学与技术系 山东济南250014)
摘 要 基于原象抽样函数和基扩展算法,构造一个格上的环签名方案。方案满足完全匿名性和不可伪造性。基于格中最小整
数解问题(SIS)的困难性,证明了方案的安全性。方案的签名长度固定,解决了过去环签名方案中签名长度与环成员数目成线性关
系的问题,适于大群组应用。
关键词 环签名 格 原像抽样 基扩展算法 固定长度
中图分类号 TP309 文献标识码 A
ACONSTANTSIZEDRINGSIGNATURESCHEMEBASED
ONPREIAMGESAMPLINGONLATTICE
LiuPengtao
(DepartmentofInformationScienceandTechnology,ShandongUniversityofPoliticalScienceandLaw,Jinan250014,Shandong,China)
Abstract Basedonpreimagesamplingfunctionandbasisexpansionalgorithm,inthispaperweconstructaringsignatureschemeonlattice
whichsatisfiesthefullanonymityandunforgeability.Basedonthedifficultyofsmallestintegersolutionproblemonlattice,thesecurityofthe
schemeisvalidated.Thesignaturelengthoftheschemeisconstant,whichsolvestheprobleminpreviousringsignatureschemesthatthe
signaturelengthisinlinearwiththenumberofringmembers,andissuitablefortheapplicationoflargegroups.
Keywords Ringsignature Lattice Preimagesampling Basisextending Constantsize
[14]指出利用该碰撞可以构造一个数字签名方案。本文利用
0 引 言 该单向陷门函数和基扩展算法构造了一个基于格的固定长度的
环签名方案。
环签名可以让用户完全匿名地对消息进行签名,任何验证
者都可以确认该签名来自于环中某个成员,但不能确认真正签 1 格相关介绍
名者的身份。环签名在匿名电子选举,电子政务方面有广泛应
用,环签名还可以用于解决多方计算。文献[1]提出了环签名
1.1 格
的概念以及一个基于RSA的具体环签名方案。由于验证者需
n n
设B={b,b,…,b} R是R 上一组线性无关的向量,
要知道环成员信息,很多提出的环签名方案的签名长度都是与 1 2 n ∈
文档评论(0)