国内刊号:31-1289/TP
国际刊号:1000-3428
发布日期:
作者:赵姜冬, 陈虎, 王晓毅
单位:江苏师范大学数学与统计学院,江苏 徐州 221116
关键词:格密码,可链接环签名,拒绝抽样,随机预言模型,小整数解
基金:江苏师范大学博士科研项目(16XLR031); 江苏省研究生科研创新计划项目(2022XKT0950); 江苏省研究生科研创新计划项目(2022XKT0951)
可链接环签名作为一种特殊性质的环签名,能够在保持匿名性的同时验证两个签名是否为同一用户所签。这种良好的性质让它在区块链中发挥着重要作用。然而,现有的可链接环签名方案大都效率不高,且部分方案中所使用的标签存在被伪造的风险。利用拒绝抽样技术构建一个新的基于格的可链接环签名方案,并且给出了随机预言模型下可链接环签名具有不可伪造性的形式化安全证明。不同于现有的利用多轮哈希函数来隐藏用户身份的方案,该方案将用户身份特征隐藏到验证公钥中,即真实的环签名者先将私钥按一定规则扩充形成有效的环签名私钥,再利用拒绝抽样技术使得生成的可链接环签名具有不可区分性,减少整个方案的矩阵向量乘法运算次数,从而提高方案效率,缩短签名尺寸。该方案的私钥由秘钥生成中心与用户共同生成,标签由私钥与公共矩阵相乘,在保证环签名匿名性的同时解决了部分现有方案中合法用户在签名时可以恶意伪造标签的问题。此外,给出了随机预言模型下可链接性的安全证明。实验结果表明,该方案在运算效率和签名尺寸方面均具有优势。
来源:2025年第10期
《计算机工程》期刊编辑部