Fiat-Shamir签名与BLISS类签名:基于Module-NTRU的密码学方案解析

立即解锁
发布时间: 2025-08-31 01:08:16 阅读量: 16 订阅数: 38 AIGC
PDF

信息安全与隐私研究前沿

### Fiat - Shamir签名与BLISS类签名:基于Module - NTRU的密码学方案解析 #### 1. 引言 在密码学领域,寻找安全且高效的签名方案一直是研究的重点。本文将介绍基于Module - NTRU假设的两种签名方案:基于iMNTRU的Fiat - Shamir签名和基于MNTRU的BLISS类签名,并对其安全性进行分析,同时给出具体的参数实例。 #### 2. 基于iMNTRU的有损识别方案 ##### 2.1 密钥生成 - 选择参数:选择秩$d \in N$、环维度$n$和素数模$q$。 - 采样:从$iMNTRU_{q,n,d,D_1,D_2,U}(R_q)$分布中采样$(h', F, g, t)$,其中$D_1$和$D_2$是用于采样秘密密钥的分布,这里从均匀分布$U_n^{\beta}$中独立采样$F$中的每个$f$和$g$中的每个$g$。 - 计算$h'$:在$F \cdot h' + g = t \pmod{q}$中计算$h' = \{h_i\}_{i = 1}^{d - 1}$。 - 确定密钥:取$F$的一行$(f_1, \cdots, f_{d - 1})$,令$f_d := g$,则$f = (f_1, \cdots, f_{d - 1}, f_d)$为秘密密钥;$h = (h_1, \cdots, h_{d - 1}, 1)$,$(h, t)$为公共密钥,满足$\langle h, f\rangle = t$。 ##### 2.2 识别过程 1. **承诺阶段**:证明者从分布$U_n^{\gamma}$中采样多项式向量$y := (y_1, \cdots, y_d)$,计算承诺$u := \left[\sum_{i = 1}^{d - 1} h_iy_i \pmod{q}\right]_r$,并将$u$发送给验证者。 2. **挑战阶段**:验证者从分布$B_{\kappa}$(长度为$n$、权重为$\kappa$的三元向量集合)中生成随机挑战$c$,并将$c$发送给证明者。 3. **响应阶段**:证明者计算$z_i := y_i + c \cdot f_i$,若对于所有$1 \leq i \leq d - 1$,满足$\|z_i\|_{\infty} \leq \gamma - \beta \cdot \kappa$,且$\left|\left[\sum_{i = 1}^{d - 1} h_iy_i - c \cdot f_d \pmod{q}\right]_r\right| < 2^{r - 1} - \beta \cdot \kappa$以及$\|w\|_{\infty} < \lfloor q/2\rfloor - \beta \cdot \kappa$,则返回$z$;否则返回$\perp$。 4. **验证阶段**:验证者若对于所有$i$,有$\|z_i\|_{\infty} \leq \gamma - \beta \cdot \kappa$且$\left[\sum_{i = 1}^{d - 1} h_iz_i - t \cdot c \pmod{q}\right]_r$等于$u$,则接受$(z, u)$;否则拒绝。 ##### 2.3 方案性质 - **完美na - HVZK**:存在两个算法$Sim(.)$和$Trans(.)$,其输出分布相同。 - **正确性**:在变体决定性iMNTRU假设下,识别方案的正确性误差为$\delta \approx 1 - \exp\left(-\beta\kappa n\left(\frac{d - 1}{\gamma} + \frac{1}{2^{r - 1} + 1}q\right)\right)$。 - **有损性**:定义有损密钥生成算法$LossyIGen(q, n, d, \beta)$,该方案具有$\epsilon_{ls}$ - 有损稳健性,其中$\epsilon_{ls} \leq \frac{1}{|B_{\kappa}|} + 2 \cdot |B_{\kappa}|^2 \cdot (4(\gamma - B) + 1)^{n(d - 1)} \cdot (2^{r + 1} + 1)^n / q^n$。 - **最小熵**:识别方案具有$\alpha := n \cdot \log E$比特的最小熵,其中$E = \min\left\{(2\gamma + 1)^{d - 1}, \frac{q}{(4\gamma + 1)^{(d - 1)}(2^{r + 1} + 1)}\right\}$。 - **计算唯一响应(CUR)**:对于识别方案的任何对手,产生两个有效转录$(u, c, z)$和$(u, c, z')$($z \neq z'$)的成功概率被限制为$(4(\gamma - B) + 1)^{n(d - 1)} \cdot (2^{r + 1} + 1)^n \cdot q^{-n}$。 #### 3. 基于MNTRU的BLISS类签名方案 ##### 3.1 签名方案 - **密钥生成**:选择秩$d \in N$、素数
corwn 最低0.47元/天 解锁专栏
买1年送3月
继续阅读 点击查看下一篇
profit 400次 会员资源下载次数
profit 300万+ 优质博客文章
profit 1000万+ 优质下载资源
profit 1000万+ 优质文库回答
复制全文

相关推荐

史东来

安全技术专家
复旦大学计算机硕士,资深安全技术专家,曾在知名的大型科技公司担任安全技术工程师,负责公司整体安全架构设计和实施。
最低0.47元/天 解锁专栏
买1年送3月
百万级 高质量VIP文章无限畅学
千万级 优质资源任意下载
千万级 优质文库回答免费看
立即解锁

专栏目录

最新推荐

掌握设计交接与UI/UX设计师面试准备

# 掌握设计交接与 UI/UX 设计师面试准备 ## 一、设计交接的重要性与流程 ### 1.1 设计交接概述 设计交接是 UX 设计师向开发团队提供数字资产和全面文档,以助力产品愿景实现的关键过程。除了文件传输,顺利的交接还需要设计师与开发者之间密切的协调与沟通。良好的合作能确保设计准确执行,提升用户体验,推动项目成功完成。 ### 1.2 理解设计交接 UX 设计师完成设计后,需创建包含开发团队所需所有要求和数字资源的综合文档。这一过程虽看似简单,但成功的交接需要深思熟虑。常见的问题是认为设计完成后责任就完全转移到了开发者身上,然而,设计师与开发者的紧密合作才是良好交接的第一步,它能保

Linux系统运维知识大揭秘

### Linux 系统运维知识大揭秘 #### 1. 标准输入、输出与错误 在 Linux 系统中,标准输入(STDIN)、标准输出(STDOUT)和标准错误(STDERR)是非常基础且重要的概念。 |名称|默认目标|重定向使用|文件描述符编号| | ---- | ---- | ---- | ---- | |STDIN|计算机键盘|< (等同于 0<)|0| |STDOUT|计算机显示器|> (等同于 1>)|1| |STDERR|计算机显示器|2>|2| 常见的 Bash 重定向器如下: |重定向器|解释| | ---- | ---- | |> (等同于 1>)|重定向 STDOUT。

Terraform自动化与CI/CD实战指南

### Terraform自动化与CI/CD实战指南 #### 1. Azure DevOps中构建Terraform管道 在Azure DevOps中,我们可以借助Azure Pipelines服务来自动化执行Terraform。以下是具体步骤: 1. **创建新管道**:通过Web界面使用Azure Pipelines创建新管道,并在GitHub仓库中进行配置,选择从新的YAML文件开始配置。 2. **编写YAML代码**: - 下载Terraform二进制文件,并指定与Terraform配置兼容的版本,如1.4.4。即便使用已安装Terraform的Microsoft托管代理

请你提供书中第37章的具体英文内容,以便我按照要求完成博客创作。

请你提供书中第37章的具体英文内容,以便我按照要求完成博客创作。 请你先提供书中第37章的具体英文内容,以及已经完成的博客上半部分内容,这样我才能按照要求输出下半部分。

【自动化运维实战】:Ansible_Shell部署资源下载服务的完整操作手册

![【自动化运维实战】:Ansible_Shell部署资源下载服务的完整操作手册](https://learn.microsoft.com/pt-br/troubleshoot/developer/webapps/aspnetcore/practice-troubleshoot-linux/media/2-2-install-nginx-configure-it-reverse-proxy/vi-command.png) # 摘要 本文围绕自动化运维与资源下载服务的构建与部署,系统性地介绍了基于Ansible的解决方案。文章从Ansible的基础架构与环境部署入手,逐步深入至Shell脚

使用Prometheus和Grafana监控分布式应用

### 使用 Prometheus 和 Grafana 监控分布式应用 #### 1. 架构概述 计划中的系统架构涉及微服务、Prometheus 服务器和 Grafana,并且所有组件都将部署到 Kubernetes 中。以下是它们之间的关系: ```mermaid graph LR classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px A(Kubernetes):::process -->|提供指标| B(Prometheus):::process C(Node.js 服务):::process

Docker容器化应用入门与实践

### Docker 容器化应用入门与实践 #### 1. Docker 基础命令与操作 - **运行容器**:使用 `docker run` 命令运行容器,例如 `-d` 选项可让容器在后台运行。以 `nginx` 镜像为例: ```bash docker run -d nginx ``` 若要在 `http://localhost:80` 看到 HTML 内容,可在 `/tmp` 目录添加 `index.html` 文件: ```bash cat <<EOF > /tmp/index.html <!doctype html> <h1>Hello World</h1> <p>This is

Linux认证考试全解析

### Linux认证考试全解析 #### 1. 命令行的强大功能 在学习Linux相关知识时,命令行是一个非常重要的部分。以下是学习此领域需要了解的十大要点: - **输入输出重定向**:标准输入(stdin)传统上是键盘,标准输出(stdout)传统上是显示器,标准错误(stderr)也可以重定向,使用符号 `>`、`>>`、`<` 和 `|` 即可实现。 - **命令连接**:命令可以在命令行用分号(;)连接,每个命令独立运行,也可以使用管道(|)将一个命令的输出作为另一个命令的输入。 - **文件字段操作**:`cut` 命令可从文件中提取字段,使用 `paste` 或 `join`

请你提供书中第37章的具体内容,以便我按照要求为你创作博客。

请你提供书中第37章的具体内容,以便我按照要求为你创作博客。 请你先提供书中第37章的英文具体内容,我会先输出上半部分博客,再输出下半部分博客。

优化Kubernetes应用部署:亲和性、反亲和性与硬件资源管理

### 优化Kubernetes应用部署:亲和性、反亲和性与硬件资源管理 #### 1. 引言 在Kubernetes集群中部署应用时,我们常常需要平衡应用的性能、可扩展性和弹性。理想的应用简单易设计、开发和部署,组件无状态,便于扩展。然而,现实世界的应用往往需要存储状态、处理数据安全和授权问题,还可能需要访问特殊硬件。因此,我们需要一些策略来指导Kubernetes集群更高效地调度容器,而亲和性(Affinity)和反亲和性(Anti-affinity)以及硬件资源管理就是这样的重要策略。 #### 2. 亲和性与反亲和性概述 在管理Pod调度时,我们可能希望控制多个容器是否在同一节点上