0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Adaptor Signature Schemes with Deniable Presignatures
- 1.기존 어댑터 서명 프리서명이 사실상 서명(서명키 지식의 범-지식 증명)이어서 참여 의사의 '증거'로 남는다는 문제를 지적
- 2.공정 서명 교환(FSE)을 공식 정의하고, 양측이 동일 어댑터 서명을 써야 한다는 기존 '대칭' 가정을 폐기
- 3.보안 요건을 완화해 '프리서명 부인성(deniability)' 개념을 새로 정의하고 여러 가정에서 구현
- 4.아톰닉 스왕·결제 채널 등 블록체인 응용에서 강한 바인딩이 불필요한 경우가 많다는 점을 이론적으로 입증
왜 중요한가?
아토믹 스왑·결제 채널 등에 쓰이는 어댑터 서명이 프리서명 단계에서부터 참여 증거를 남겨 부인 가능성을 해친다는 실무적 약점을 짚고, 이를 완화한 부인 가능 프리서명이라는 새 설계 방향을 제시한다는 점에서 프라이버시 지향 프로토콜 설계에 실질적 함의가 있다.
본문 미리보기
An adaptor signature scheme can be seen as committing to a signature using an NP statement, in such a way that (1) the commitment, called a presignature, is verifiable, (2) the corresponding witness enables opening the commitment (adapting the presignature), and (3) seeing a valid commitment-opening (presignature-signature) pair leaks the witness. In the blockchain space, where signed transactions must be broadcast to the public to take effect, this last property allows "forcing" a party to leak
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



