论文2024/720

多变量盲签名的再研究

沃德·贝伦,IBM Research-苏黎世
摘要

2017年,Petzoldt、Szepieniec和Mohamed提出了一个基于多元密码的盲签名方案。这项工程已由其他几项工程扩建。这篇短文表明,它们的构造容易受到有效的多项式时间攻击。问题是,作者隐含地假设,对于随机多元二次映射$\mathcal{R}:\mathbb{F} (_q)^m\rightarrow\mathbb{F} (_q)^m$和抗冲突散列函数$H:\{0,1\}^*\rightarrow\mathbb{F} (_q)^m$,函数$\mathsf{Com}(m;\mathbf{r}):=H(m)-\mathcal{r}(\mathbf2})$是一个绑定承诺,但事实并非如此。有一种“民间传说”算法,可以用于在给定任何一对消息的情况下,有效地生成对双方开放的承诺。我们希望通过指出多元二次映射不具有约束性,将来可以避免类似的问题。

元数据
可用格式
PDF格式
类别
攻击和密码分析
出版物信息
预打印。
关键词
多元密码学攻击后量子密码术
联系作者
白车身@苏黎世ibm公司
历史
2024-05-13:修订
2024-05-10:收到
查看所有版本
短网址
https://ia.cr/2024/720
许可证
知识共享属性
抄送人

BibTeX公司

@其他{加密打印:2024/720,author={Ward Beullens},title={重新访问多变量盲签名},howpublished={Cryptology ePrint Archive,论文2024/720},年份={2024},注释={\url{https://eprint.iacr.org/2024/720}},url={https://eprint.iacr.org/2024/720}}
注:为了保护读者的隐私,eprint.iacr.org不使用cookie或嵌入的第三方内容。