Подпись группы - Group signature

А схема групповой подписи это метод, позволяющий члену группы анонимно знак сообщение от имени группы. Концепция была впервые представлена Дэвид Чаум и Юджин ван Хейст в 1991 году. Например, схема групповой подписи может использоваться сотрудником крупной компании, когда проверяющему достаточно знать, что сообщение было подписано сотрудником, но не знать, какой именно сотрудник подписал его. Другое приложение предназначено для ключ-карта доступ к зонам ограниченного доступа, где нецелесообразно отслеживать передвижения отдельных сотрудников, но необходимо обеспечить безопасность зон только сотрудникам группы.

Важным элементом схемы групповой подписи является менеджер группы, который отвечает за добавление участников в группу и имеет возможность раскрыть первоначального подписавшего в случае споров. В некоторых системах обязанности по добавлению участников и отмене анонимности подписи разделены и возложены на менеджера членства и менеджера отзыва соответственно. Было предложено множество схем, однако все они должны соответствовать следующим основным требованиям:

Обоснованность и полнота
Действительные подписи членов группы всегда проверяются правильно, а недействительные подписи всегда не проходят проверку.
Неподдельный
Только члены группы могут создавать действительные групповые подписи.
Анонимность
Учитывая сообщение и его подпись, личность отдельного подписывающего лица не может быть определена без ведома руководителя группы. Секретный ключ.
Прослеживаемость
При наличии любой действительной подписи менеджер группы должен иметь возможность отследить, какой пользователь подписал. (Это и предыдущее требование подразумевают, что только менеджер группы может нарушить анонимность пользователей.)
Несвязанность
Учитывая два сообщения и их подписи, мы не можем сказать, были ли подписи от одного и того же подписывающего лица или нет.
Без обрамления
Даже если все остальные члены группы (и менеджеры) вступать в сговор, они не могут подделать подпись для не участвующего члена группы.
Неподдельная проверка отслеживания
Менеджер отзыва не может ложно обвинить подписавшего в создании подписи, которую он не создавал.
Коалиционное сопротивление
Сговаривающееся подмножество членов группы не может создать действительную подпись, которую менеджер группы не может связать с одним из сговорившихся членов группы.[1]

В ACJT 2000,[2] BBS04,[3] и BS04 (в CCS) схемы групповой подписи являются одними из самых современных. (Примечание: это может быть неполный список.)

Boneh, Boyen и Shacham, опубликованные в 2004 г. (BBS04, Crypto04) - это новая схема групповой подписи, основанная на билинейных отображениях.[3] Подписи в этой схеме примерно равны размеру стандартной подписи RSA (около 200 байт). Безопасность схемы доказана на случайной модели оракула и основана на Сильное предположение Диффи Хеллмана (SDH) и новое предположение в билинейных группах, названное Решение линейное предположение (DLin).

Более формальное определение, ориентированное на доказуемая безопасность был дан Белларе, Миччианчио и Варински.[4]

Смотрите также

  • Кольцевая подпись: Аналогичная система, которая исключает требование менеджера группы и обеспечивает истинную анонимность для подписывающих лиц (некоторые алгоритмы, тем не менее, поддерживают некоторые «ограничивающие» свойства, такие как отслеживаемость или возможность связывания).
  • Пороговая подпись: Пороговая подпись включает кворум (порог) подписывающих лиц фиксированного размера. Каждый подписывающий должен быть действительным членом группы с общим секретным ключом подписи группы. Схема пороговой подписи (t, n) поддерживает n потенциальных подписывающих сторон, любой t из которых может от имени группы. Пороговые подписи ничего не говорят о подписывающих t; никто не может отследить личность подписавших (даже доверенный центр, который установил систему).
  • Мультиподпись: Мультиподпись представляет определенное количество подписывающих лиц, подписывающих данное сообщение. Количество подписывающих лиц не фиксировано, и идентичность подписывающих лиц очевидна из данной мультиподписи. Мультиподпись намного короче (иногда постоянна), чем простой набор индивидуальных подписей.
  • Подпись прокси: Подпись по доверенности позволяет делегатору передавать права частичной подписи другим сторонам, называемым подписывающими по доверенности. Подписи прокси не обеспечивают анонимность
  • Схемы условного депонирования личности: Интерактивный двойник групповых подписей. Вместо автономной генерации подпись генерируется непосредственно подписывающей стороной на основе запроса, предоставленного проверяющей стороной.

Рекомендации

  1. ^ Атениезе, Джузеппе; Камениш, Ян; Джой, Марк; Джин Цудик (2000). «Практическая и доказуемо безопасная схема групповой подписи, устойчивая коалиции». LNCS. 1880: 255–270.
  2. ^ Атениезе, Джузеппе; Камениш, Ян; Джой, Марк; Цудик, Джин (2000). «Практическая и надежно защищенная схема подписи группы, устойчивой к коалиции» (PDF). Достижения в криптологии - CRYPTO 2000. Конспект лекций по информатике. 1880: 225–270. Получено 24 июн 2012.
  3. ^ а б Бонех, Дэн; Бойен, Ксавьер; Шахам, Ховав (2004). «Короткие групповые подписи» (PDF). Достижения в криптологии - CRYPTO 2004. Springer: 227–242. ISSN  0302-9743. Получено 24 июн 2012.
  4. ^ Белларе, Михир; Микчанчо, Даниэле; Варински, Богдан (май 2003 г.). «Основы групповых подписей: формальное определение, упрощенные требования и конструкция, основанная на общих предположениях». Достижения в криптологии - Eurocrypt 2003. Конспект лекций по информатике. Варшава, Польша: Springer. 2656: 614–629. Дои:10.1007/3-540-39200-9_38. ISBN  978-3-540-14039-9.

внешняя ссылка