【区块链与密码学】第9-2讲:群签名的形式化定义

密码学加密货币:去中心化信任的基石未来的技术挑战 摘要: 加密货币依托密码学技术实现去中心化交易,核心依赖公私钥体系、哈希函数及共识算法确保安全性信任。然而,量子计算威胁传统加密算法,隐私保护需求智能合约漏洞也带来挑战。未来,后量子密码学、零知识证明等隐私技术突破及智能合约形式化验证将成为发展重点,推动加密货币构建更安全、隐私的金融体系。(150字) 阅读详情

【本课堂内容全部选编自PlatON首席密码学家、武汉大学国家网络安全学院教授、博士生导师何德彪教授的《区块链与密码学》授课讲义、教材及互联网,版权归属其原作者所有,如有侵权请立即与我们联系,我们将及时处理。】

9.2群签名的形式化定义

群签名方案流程:

系统建立Setup 

加入Enroll(GIM,)

签名Sign(gpk,,m)

验证Verify(gpk,RL,m,s)

追踪Open(gtk,Y,m,s)

撤销Revoke(grk,)

1.系统建立Setup

这是由群加入管理者(GIM)和群追踪管理者(GTM)执行的随机算法,用来生成系统参数。算法输入一个安全参数1k,输出群公钥group public key(gpk),GIM的群用户加入密钥group issue key(gik),以及GTM的群用户追踪密钥group trace key(gtk),同时也输出一个初始为空的群用户撤销列表Revocation List(RL),用来记录已被撤销用户的一些必要信息。

2.加入Enroll

这是由群加入管理者GIM与用户Ui之间执行的一个交互协议。协议交互结束时,用户Ui加入了该群并获得他个人的群签名密钥user’s signing key(usk_{i}),而GIM对用户Ui这一新群成员做必要登记,登记的信息记为Yi,用来以后在群签名追踪和撤销时对用户身份的确认。

 

3.签名Sign

签名:群成员用自己的群签名私钥usk_{i}对消息m进行群签名,生成群签名s。 

4.验证Verify

验证:验证者根据群公钥(gpk)验证消息m的签名s,同时必须验证签名s对应的群成员不在群用户撤销列表(RL)中,最后输出0或者1,表示群签名的正确与否。

5.追踪Open

追踪:对消息m的签名s,群追踪管理者(GTM)利用它的追踪密钥gtk以及所有群成员的登记信息Y,找到实际的签名者,并输出该群成员的身份。

6.撤销Rovoke

撤销:群追踪管理者撤销注册群成员身份,撤销后,该成员签署的消息将不再有效,关于该成员的撤销信息usk_{i}将加入到撤销列表(RL)中。 

今天的课程就到这里啦,下节课我们将开始学习群签名的安全性与应用,敬请期待!

同学们可以关注点宽学园,每周持续更新区块链系列课程,小宽带你进入区块链世界。我们下节课见啦。

【区块链与密码学】课堂回顾:

区块链与密码学系列文章合集

63、区块链安全形式化验证技术解析 本文深入探讨了区块链面临的安全威胁及应对方案,重点解析了形式化验证技术在智能合约和共识机制中的应用。文章介绍了包括后量子密码学、量子密钥分发在内的抗量子攻击策略,系统梳理了单元测试、属性测试、模型检查和形式化证明等安全分析工具,并详细阐述了形式化验证的流程方法,如基于状态探索和定理证明的技术对比。同时,针对智能合约安全,分析了SMTChecker、VERX、KEVM等工具的应用,讨论了LTLCTL时态逻辑在规范描述中的作用。最后,文章指出了形式化验证在技术复杂性、资源消耗和准确性方面的挑战,并提出了相应 阅读详情

相关推荐

密码学签名经典图书

这本英文图书,是学习现代密码学签名技术的必备资料,签名技术是实现保护隐私的很有前途的密码学技术,要学懂弄懂签名各种协议方案,必须先看此书哦!

签名、环签名、盲签名

签名方案是算法组ΠGS=(Gen,Sign,Ver,Open)ΠGS​=(Gen,Sign,Ver,Open),Gen(1λ,n)Gen(1λ,n):密钥生成算法,nnn为成员数,输出gvkgvkgvk:公钥,用于验签gmskgmskgmsk:主私钥,由管理员持有,用于追踪成员身份gsk=(gsk[1],⋯,g。

weixin_44885334的博客 4630

签名签名介绍

签名 签名,即数字签名。是 1991 年 由 Chaum 和 van Heyst 提出的一个比较新的签名概念。Camenish、Stadler、Tsudik 等对这个概念进行了修改和完善。 签名(group signature): 在一个签名方案中,一个体中的任意一个成员可以以匿名的方式代表整个体对消息进行签名其他数字签名一样,签名是可以公开验证的,而且可以只用单个公钥来验证。 环签名签名 (ring signature) 是一种数字签名方案,最初由 Rivest 等人提出,环签名是一种简化的签名,环签名中只有环成员没有管理者,不需要环成员间的合作。 实现: 假定有

签名&环签名

签名一、签名流程1. 初始化管理者建立资源,生成对应的公钥(Group Public Key)和私钥(Group Private Key)公钥对整个系统中的所有用户公开,比如成员、验证者等。2. 成员加入在用户加入的时候,管理者颁发证书(Group Certificate)给成员。3. 签名成员利用获得的证书签署文件,生成签名4. 验证同时验证者利用公钥仅可以验证所...

qq_32631941的博客 3488

【考研—密码学】数字签名

数字签名算法简介

高斯的博客 794

密码学系列 - 多种签名方式

密码学中的多种数字签名方式

weixin_40862140的博客 1394

密码学到经济学:区块链安全性多维度全面解析

区块链的安全性并非依赖于某一项技术的“绝对完美”,而是系统工程的胜利。它通过密码学提供数学保障,通过分布式网络消除单点故障,通过经济机制扭转攻击动机,通过智能合约实现规则自动化——这四者环环相扣,构成了一套完整的“深度防御”体系。正如比特币十多年来在数十亿资金刺激下依然稳健运行所证明的那样,区块链的安全性建立在“作恶的经济代价远大于诚实协作的收益”这一底层逻辑之上。这种将技术、经济和博弈论融为一体的设计,正是区块链作为“信任机器”最核心的价值所在。底部锚点⬆ ⬆ 顶部 ⬆ ⬆⬇ ⬇ 底部 ⬇ ⬇。

✨ 欢迎来到【Seal ^_^ 的CSDN博客】!✨ 1160

区块链密码学】第6-9:数字签名算法的可证明安全性

【本课堂内容全部选编自PlatON首席密码学家、武汉大学国家网络安全学院教授、博士生导师何德彪教授的《区块链密码学》授课义、教材及互联网,版权归属其原作者所有,如有侵权请立即我们联系,我们将及时处理。】 6.9数字签名算法的可证明安全性 可证明安全性的定义 可证明安全性是指这样一种「归约」方法: 首先确定密码体制的安全目标,例如,加密体制的安全目标是信息的机密性,签名体制的安全目标是签名的不可伪造性。 然后根据敌手的能力构建一个形式化的安全模型;最后指出如果敌手能成功攻破密码体制..

Digquant的博客 1697

复合阶素数阶密码学中匿名性鲁棒性的博弈局限

密码学隐私保护领域,匿名性鲁棒性是两个核心且常存在张力的目标。匿名性旨在确保参者身份不可追踪,而鲁棒性则要求系统能抵抗恶意攻击、保持正确运行。为实现这两者的融合,密码学家常借助论这一数学基础,其中复合阶因其独特的子结构(如中国剩余定理揭示的p阶q阶子直积)而备受青睐。这种结构通过双线性配对的正交性,能优雅地将信息编码于不同子,从而在环签名、匿名凭证等场景中同时实现强匿名性协议鲁棒性。然而,当试图将这类强大方案迁移至更高效、更标准化的素数阶(如椭圆曲线密码学中广泛使用的)时,却面临根

weixin_34013044的博客 461

姚期智对密码学的主要贡献, 以及密码学和当今区块链 比特币的关系。为什么说量子计算如果被发明,当今所有的加密技术将会无效,这种说法正确吗

姚期智对密码学的主要贡献, 以及密码学和当今区块链 比特币的关系。为什么说量子计算如果被发明,当今所有的加密技术将会无效,这种说法正确吗。

强化学习曾小健 1679

深入理解区块链 | 去中心化架构密码学保障

区块链技术的革命性潜力,深深植根于其强大的密码学基础。加密技术的协同工作,构建了一个无需中心化信任机构、依靠数学和密码学保障安全、数据不可篡改、所有操作可验证的分布式账本系统。

SCIS588的博客 1450

密码学计算机网络安全、信息安全密码学、解决区块链隐私问题的密码学

之前接触过一点网络空间安全相关的东西,做了一些笔记,简单分享一下。 密码学计算机网络安全 背景 现在在一些计算机当中,常常出 现各种各样的安全问题。虽然每一个计算机都带有防火墙,但是他仍然不能主导一些人去破解密码或用其他的方式进入电脑。因此,从现在来看, 计算机的安全问题还是存在一些漏洞的。 本文就从密码学出发,对计算机网络安全常见的风险进行详细的阐述,并对密码学计算机网络安全的 联系作出简单说明。 二、密码学 其实对于计算机而言,密码则是一道类似于防火墙的安全保障。现在密码并不是简简单单的几

dujuancao11的博客 5783

区块链交易签名验证的自动化渗透测试实践指南

区块链交易签名安全测试面临私钥泄露、签名逻辑缺陷等核心风险,需应对不可逆性和环境复杂性挑战。基于OWASP标准构建三层自动化测试体系:静态分析检测漏洞、动态测试模拟攻击、实时监控异常。实战中验证签名重放攻击防护和多签权限控制,通过CI/CD管道集成实现代码提交自动检测,提升漏洞检出率至92%。测试工程师需掌握密码学原理、工具链开发和业务认知,通过持续学习适应区块链安全测试需求。

2501_94445272的博客 1342

区块链密码学】第9-8签名区块链中的应用 II

【本课堂内容全部选编自PlatON首席密码学家、武汉大学国家网络安全学院教授、博士生导师何德彪教授的《区块链密码学》授课义、教材及互联网,版权归属其原作者所有,如有侵权请立即我们联系,我们将及时处理。】 9.8签名区块链中的应用 近年来,密码资产的兴起带动了区块链技术的腾飞,区块链技术已不再局限于密码货币、密码资产等应用,开始朝向商业化路径进发,在区块链技术商业化的同时问题也随之出现。 区块链的弱中心化、多中心化特征,使得区块链系统能够以成员共识机制实现信任自治。这种分布...

Digquant的博客 676

签名签名总结

文章目录**1、签名(group signature)**2、环签名(ring signature)3、签名和环签名主要特性对比4、签名流程5、sig-service-client 基本功能5.1 签名5.2签名6、应用场景6.1 签名场景6.2签名场景 1、签名(group signature) 签名(group signature)即某个组内一个成员可以代表组进行匿名签名签名可以验证来自于该组,却无法准确追踪到签名的是哪个成员。签名需要存在一个管理员来添加新的成员,因

yhc166188的博客 4327

签名的理解

最近在做相关项目的时候接触到了一个名词叫:签名 什么叫签名呢,或者说签名能够达到什么效果呢,我个人理解,如有不对,请批评指正: 签名定义:假设有那么一设备,他们属于一个体,签名达到的效果就是组里面的任何一个设备对一段时间做了签名,然后将这个签名信息和其他附带信息一起发给这个组的任何一个成员,然后任何一个成员都能对这个签名信息进行验签,而且是使用同一个公钥对其进行验签,但是呢,...

小丑鱼的专栏 3267

各种数字签名

数字签名原来还有这么多种! 签名签名防失败签名不可否认签名,问你怕未。 我原本的认知中,以为已经通晓数字签名的秘密了,不就是将明文进行散列运算,得到摘要,然后用自己的私钥对摘要进行加密,由此得到数字签名。数字签名明文一起发送,接收者收到后,同样将明文散列运算得到摘要,然后用公钥解开数字签名,两个摘要一比对,便知端的。 但是,现在你现在告诉我还有签名签名防失败签名不可否认签名,实在过份。 不可否认签名 签名本来就是为了防止发送方抵赖不认,为啥还要有个不可否认签名呢? 如上述例子,发送方用私钥签名,接

左直拳的马桶_日用桶 2095
上一篇: 【区块链与密码学】第9-1讲:白话群签名
下一篇: 【区块链与密码学】第9-3讲:群签名方案的安全性要求
Dig Quant
博客等级 码龄6年 124粉丝 53原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值