Một biến thể an toàn chứng minh được của lược đồ chữ ký số EdDSA

Bài viết đề xuất lược đồ chữ ký số R-EdDSA, là một biến thể ngẫu nhiên hóa của lược đồ EdDSA. Với giả thiết hàm băm H được mô hình hóa như một bộ tiên tri ngẫu nhiên và bài toán khó logarit rời rạc trên đường cong elliptic. | Một biến thể an toàn chứng minh được của lược đồ chữ ký số EdDSA .den color inherit .ttnd ol .ttnd ul .ttnd dl padding 0 0px 0 20px .ttnd hr margin 10px 0px .ttnd a href javascript void 0 .ttnd a href color inherit dtextscript p text-align left dtextscript img vertical-align middle Công nghệ thông tin amp Cơ sở toán học cho tin học lt br gt lt br gt MỘT BIẾN THỂ AN TOÀN CHỨNG MINH ĐƯỢC CỦA LƯỢC ĐỒ lt br gt CHỮ KÝ SỐ EdDSA lt br gt Đinh Tiến Thành1 Võ Tùng Linh2 lt br gt Tóm tắt Bài báo đề xuất lược đồ chữ ký số R-EdDSA là một biến thể ngẫu lt br gt nhiên hóa của lược đồ EdDSA. Với giả thiết hàm băm H được mô hình hóa như một lt br gt bộ tiên tri ngẫu nhiên và bài toán khó logarit rời rạc trên đường cong elliptic. Bài lt br gt báo đã chứng minh rằng lược đồ chữ ký số R-EdDSA không thể bị giả mạo tồn tại lt br gt dưới các tấn công lựa chọn thông điệp thích nghi. lt br gt Từ khóa Lược đồ chữ ký số EdDSA Lược đồ R-EdDSA Phép biến đổi Fiat-Shamir An toàn chứng minh lt br gt được Đường cong Edwards xoắn. lt br gt lt br gt 1. GIỚI THIỆU lt br gt Một phương pháp hiệu quả để xây dựng các lược đồ chữ ký số an toàn là sử dụng kỹ lt br gt thuật biến đổi từ một lược đồ định danh có tính chất mật mã tốt. Phương pháp được giới lt br gt thiệu lần đầu bởi Amos Fiat và Adi Shamir trong 3 gọi là phép biến đổi Fiat-Shamir và lt br gt dần trở thành một phương pháp phổ biến một trong những công cụ để nhận được các lược lt br gt đồ chữ ký số an toàn. Ý tưởng chính đằng sau phép biến đổi Fiat-Shamir là người chứng lt br gt minh trong một lược đồ định danh chạy chính lược đồ đó để sinh một giá trị thách thức lt br gt bằng cách áp dụng một hàm băm lên thông điệp đầu tiên sau đó tính một giá trị phúc đáp lt br gt thích hợp. Nếu hàm băm được mô hình hóa như một bộ tiên tri ngẫu nhiên thì thách thức lt br gt được sinh bởi hàm băm đó là ngẫu nhiên thực sự do đó sẽ khiến kẻ tấn công không lt br gt biết các giá trị bí mật khó khăn trong việc tìm kiếm một bản ghi được chấp nhận khi lt br gt muốn

Không thể tạo bản xem trước, hãy bấm tải xuống
TÀI LIỆU MỚI ĐĂNG
23    107    2    23-06-2024
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.