signature – ¿Cómo firmar elementos de grupo comprometidos?

Pregunta:

De hecho, estoy buscando alguna primitiva en particular compatible con el compromiso de Groth-Sahai.

Me gustaría saber un esquema de firma (en elementos de grupo), tal que exista un algoritmo $\mathtt{SigCom}$ tal que tome como entrada la clave de compromiso $\mathtt{ck}$ , la clave de firma $\mathtt {sk}$ y un compromiso $\mathtt{c}$ y genera una firma comprometida $\mathtt{c}_\sigma$ con una prueba (Groth-Sahai) $\pi$ que certifica que la firma comprometida es la firma de el valor (en el compromiso de la entrada).

He encontrado este artículo . Hace exactamente lo que quiero, excepto que el valor está en un tipo preciso $\left(G^m, ​​H^m\right)$ , y es demasiado restrictivo para mí.

Si conoce un resultado más general (o algo que encaje con dos elementos del grupo sin ninguna relación entre ellos), sería bueno para mí.

Respuesta:

El documento Estructura-Preservación de Firmas y Compromisos con Elementos de Grupo presenta un esquema de compromiso para comprometerse con (vectores de) elementos de grupo, y un esquema de firma que genera firmas (en vectores de elementos de grupo) como elementos de grupo. Componer estos dos debería ser sencillo para sus necesidades.

Deja un comentario

Tu dirección de correo electrónico no será publicada.

Ir arriba