#anonymous-credentials

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: The-Anh Ta, Xiangyu Hui, Sid Chi-Kin Chau

本文提出了一种称为“环推荐”(Ring Referral)的新型密码学方案,它是传统环签名(Ring Signature)的自然扩展。在传统环签名中,签名者可以从一个临时选定的签名者集合(环)中匿名地签署消息;而环推荐方案允许一个证明者(用户)从第三方签名者处获得一个签名后,公开地向验证者证明自己拥有一个由该临时授权签发者集合中某一成员签名的有效签名,同时不泄露具体是哪个签发者。该方案特别适用于需要隐藏证书的去中心化身份、隐私增强的联邦认证、匿名背书以及隐私保护的推荐营销等场景。与先前的隐藏签发者凭据方案相比,环推荐方案具备多个显著特性:(1) 在临时环上的公开可验证性,任何验证者都能检查证明的有效性;(2) 强用户匿名性,即使所有签发者和验证者合谋也无法追踪用户身份;(3) 透明设置,无需可信初始化或复杂参数生成;(4) 消息隐藏,证明过程中不暴露被签名的私有消息;(5) 高效的多消息对数可验证性,即验证多个签名的开销随消息数量呈对数增长;(6) 支持阈值方案,允许要求多个签发者共同签署才能生成有效证明。作者实现了该方案,并进行了全面的实证评估,结果表明其性能优越。该研究为去中心化身份和隐私保护认证提供了新的技术手段,具有较高的学术价值和潜在应用前景。

💡 推荐理由: 该方案为去中心化身份和隐私保护认证提供了一种高效且可公开验证的匿名凭据机制,有助于解决证书隐藏和用户追踪问题,值得关注隐私增强技术的研究者和从业者研读。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Lucjan Hanzlik, Daniel Slamanig

本文提出并形式化了一种新型匿名凭证(AC)模型——核心/辅助匿名凭证(CHAC),旨在解决现有AC系统在移动应用等现代场景中的实际部署障碍。现有AC研究虽然丰富,但未充分考虑凭证共享防御和资源受限平台(如智能手机中的SIM卡)的约束。CHAC模型将系统分为受限的核心设备(如SIM卡)和强大的辅助设备(如智能手机),核心设备执行与凭证大小或属性数量无关的操作,而辅助设备无法在无核心设备参与下使用凭证,从而防止凭证共享。作者利用灵活公钥签名(SFPK)和可聚合的基于属性的等价类签名(AAEQ)等原语,构造了一个可证明安全的通用CHAC方案,并给出了具体实例化。该方案的关键特性是:展示令牌的大小与凭证中的属性数量无关,且核心设备只需计算一次椭圆曲线标量乘法,无论属性多少。为验证实用性,作者在Multos智能卡(作为核心)和Android智能手机(作为辅助)上实现了原型。实验表明,即使对于包含1000个属性的凭证,凭证展示在智能卡上耗时低于500毫秒,在智能手机上约200毫秒。该工作为在移动环境下实现隐私保护且高效的匿名认证提供了可行方案,尤其适用于需要强隐私和资源受限设备的场景。

💡 推荐理由: 该研究解决了匿名凭证在移动应用中长期存在的实际障碍,特别是凭证共享防御和资源受限设备的性能问题,为SIM卡等轻量级安全硬件上的隐私认证提供了可行方案。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)