최신 격자 기반 블라인드 서명은 서명자가 요청에 대한 유효 서명을 안다는 영지식 증명에 의존해 크기가 22KB 이상으로 커지는 병목이 있었다. 이 논문은 Ducas 등(CRYPTO 2013)의 고전적 격자 Σ-프로토콜을 따르되, 마지막 구성요소가 GPV 서명처럼 메시지 해시의 짧은 프리이미지를 자연스럽게 이루도록 설계해 영지식 증명 자체를 제거했다. 그 결과 Module-SIS 가정 하에 동시 실행 안전성을 유지하면서도 서명 크기를 4.7KB로 크게 줄였다. 거부 샘플링 특성상 라운드가 하나 이상 필요할 수 있지만, 정직한 사용자의 기대 라운드 수는 1.1회로 최적에 가깝고, 악의적 사용자는 실패 증명을 요구해 최대 2.6라운드 안에 종료되도록 설계됐다.
- •기존 격자 기반 블라인드 서명은 영지식 증명 때문에 22KB 이상
- •영지식 증명을 제거해 서명 크기를 4.7KB로 축소
- •Module-SIS 가정 하에서 동시 실행 안전성 보장
- •정직한 사용자의 기대 라운드 수가 1.1회로 거의 최적
- •악의적 사용자는 실패 증명 요구로 최대 2.6라운드 내 종료
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Concurrently Secure Compact Blind Signatures from Module-SIS
- 1.기존 22KB대 격자 기반 블라인드 서명을 제로지식증명 없이 설계해 4.7KB로 압축
- 2.Ducas 등(CRYPTO 2013)의 고전적 격자 Σ-프로토콜을 응용, GPV식 짧은 프리이미지 구조 활용
- 3.Module-SIS 가정 하에서 동시 실행 보안(concurrent security)을 확보
- 4.정직한 사용자 기대 라운드 수 1.1회, 악의적 사용자도 최대 2.6라운드 내 종료 보장
왜 중요한가?
블라인드 서명 크기의 병목이던 제로지식증명 의존을 제거해 22KB에서 4.7KB로 약 4.7배 압축했다는 점에서, 익명 인증서나 프라이버시 보호 결제 등 실배포에 필요한 크기 효율성 문제를 해결하는 실질적 진전이다.
개인 정보 보호와 익명성 보장은 디지털 시대의 핵심 가치이며, 맹목 서명 기술은 이를 기술적으로 구현하는 중요한 수단입니다. 한국 시장에서 디지털 신원 확인, 프라이버시 중심의 블록체인 서비스, 혹은 CBDC 연구 등 다양한 분야에서 사용자 프라이버시를 강화할 잠재력을 가지고 있습니다.
본문 미리보기
A blind signature scheme allows a user to interact with a signer to obtain a valid signature on a message, while ensuring that the signer cannot learn any information on the message being signed, nor link a given couple message-signature to the specific interaction that produced it (blindness). In round-optimal (i.e., two-move) blind signature schemes, a user sends a request (typically a commitment) for a message, and the signer responds with a signature. To achieve blindness, the resulting bli
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



