#bbs-signature

共收录 1 条相关安全情报。

← 返回所有主题
推荐 3.5
Conf: 50%
👥 作者: Rutchathon Chairattana-Apirom, Dennis Hofheinz, Stefano Tessaro

本文研究 BBS 签名方案的具体安全性(concrete security)。BBS 签名是一种基于代数结构的数字签名,由 Boneh、Boyen、Shacham(CRYPTO '04)以及 Camenisch 和 Lysyanskaya(CRYPTO '04)分别提出,因其支持高效零知识证明,被广泛用于隐私保护认证系统,并正在由 W3C 和 IRTF 推动标准化。此前,Schäge(Journal of Cryptology '15)针对 BBS+ 变体(效率较低)给出了在 q-SDH 假设下的紧致标准模型安全证明,其中 q 为已签发签名数量。而 Tessaro 和 Zhu(EUROCRYPT '23)针对 BBS 本身的安全证明同样基于 q-SDH 假设,但并非紧致(tightness gap)。然而,由于 BBS 效率更高,标准化和工业界已逐渐从 BBS+ 转向 BBS,因此理解这种紧致性差距是否本质至关重要。最近 Chairattana-Apirom 和 Tessaro(ASIACRYPT '25)的密码分析表明,紧致归约到 q-SDH 已是最佳可能性。本文以两种方式弥合这一差距:正面结果方面,在每条消息最多签名一次的场景下(这涵盖去随机化签名这一常见实际用例),给出了 BBS 的新的紧致归约证明;反面结果方面,采用元归约(meta-reduction)论证,证明了若允许对同一消息生成多个签名,则任何代数归约到 q-SDH(及其变体)都不可能紧致。研究贡献包括:填补 BBS 安全性证明的紧致性缺口,明确限定紧致归约适用边界,为标准化和实际部署提供理论依据。适合密码学研究者、标准化参与者以及隐私保护认证系统实现者阅读。

💡 推荐理由: BBS 签名是隐私保护认证的关键原语,正在标准化中。本文证明其紧致安全性边界,直接影响实际方案的参数选择与信任假设,对依赖 BBS 的系统和标准制定有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)