signature

signature

signature – Firma digital para una contraseña que expira

Pregunta: Me gustaría crear una herramienta disponible públicamente que se use para generar una contraseña que brinde acceso por tiempo limitado a un recurso. Mi idea es firmar digitalmente la fecha actual con una clave privada ingresada por el usuario, generando un mensaje que se envía al recurso que lo verifica con la clave pública. …

signature – Firma digital para una contraseña que expira Read More »

signature – ¿Existe un esquema de firma que no dependa de la dificultad de la factorización/dlp que genera firmas cortas?

Pregunta: El esquema de firmas de Lamport, por ejemplo, no se basa en la dificultad de ningún problema y solo depende de la existencia de funciones unidireccionales. ¿Existe un esquema alternativo que tampoco se base en la dificultad de factorizar/logaritmo discreto, pero proporcione firmas más cortas? Respuesta: Como dice @YehudaLindell, dado que el algoritmo de …

signature – ¿Existe un esquema de firma que no dependa de la dificultad de la factorización/dlp que genera firmas cortas? Read More »

signature – Explicación y prueba de un lema probabilístico conocido

Pregunta: Pointcheval y Stern en su artículo sobre " Pruebas de seguridad para esquemas de firma " establecen el siguiente lema probabilístico "bien conocido": Sea $A \subset X \times Y$, tal que $\mathrm{Pr}[A(x, y)] \geq \epsilon$, entonces existe $\Omega \subset X$ tal que $\mathrm{Pr}[x \in \Omega] \geq \epsilon/2$ siempre que $a \in \Omega$, $\mathrm{Pr}[A(a, y)] …

signature – Explicación y prueba de un lema probabilístico conocido Read More »

signature – ¿Existe una notación estándar para un mensaje concatenado con su firma?

Pregunta: Me pregunto cuál es la notación estándar (o canónica) para "un mensaje junto con su firma", es decir $$ \ mathit {Mensaje} ~ \ Vert ~ \ sigma_k (\ mathit {Mensaje}) \ text. $$ Aquí el $ \ mathit {Mensaje} $ duplicado es tedioso. ¿Hay alguna forma de decirlo con más elegancia? Respuesta: En …

signature – ¿Existe una notación estándar para un mensaje concatenado con su firma? Read More »

signature – Acreditar la posesión de firma en zero-knowledge

Pregunta: ¿Alguien conoce un mecanismo eficiente para probar la posesión de una firma digital (por ejemplo, RSA) en un determinado atributo (mensaje) en conocimiento cero? Es decir, sin revelar la firma real (contra el seguimiento, por privacidad) ¿demuestra que tiene una? ¡Muchas gracias por adelantado! Respuesta: Guillou y Quisquater ( enlace ) presentan una prueba …

signature – Acreditar la posesión de firma en zero-knowledge Read More »

signature – ¿Cambiar el número aleatorio seleccionado para cada mensaje aumenta la seguridad en el esquema de Schnorr?

Pregunta: Estaba leyendo sobre el esquema de Schnorr y en eso, para firmar, el firmante genera un aleatorio número y continúa con su operación. Estoy tratando de implementar esto en un escenario donde la longitud de la firma es pequeña y el número de mensajes posibles también es muy pequeño. ¿Generar un número aleatorio y …

signature – ¿Cambiar el número aleatorio seleccionado para cada mensaje aumenta la seguridad en el esquema de Schnorr? Read More »

signature – Esquema de firma de anillo vinculable

Pregunta: Necesito una implementación de firma de anillo enlazable, una firma de anillo que permita identificar si dos firmas pertenecen al mismo firmante. Tiene importantes aplicaciones relacionadas con la privacidad, como el voto electrónico, pero lamentablemente no parece haber una implementación pública. Así que voy a rodar el mío. Me parece que el método más …

signature – Esquema de firma de anillo vinculable Read More »

signature – ¿Pueden $r$ y $s$ de una firma ECDSA ser números negativos?

Pregunta: Tengo una implementación ECDSA en Mathematica sobre secp256k1 y $r$ y $s$ siempre son números positivos. Pero si los codifica como bytes, el byte más significativo puede estar por encima de 0x80 , lo que lo convertiría en un número negativo si se interpreta que el número grande está firmado. Lo pregunto porque la …

signature – ¿Pueden $r$ y $s$ de una firma ECDSA ser números negativos? Read More »

web tasarım