이 논문은 링 서명(ring signature)에서 서명자 익명성을 보장하는 일반적인 Abe-Ohkubo-Suzuki(AOS) 변환을, 기존에는 잘 알려지지 않았던 '거부 샘플링(rejection-sampling)' 방식인 Fiat-Shamir with aborts(FSwA)와 hash-and-sign with retry(HSwR)에 대해 공식화하고 양자 랜덤 오라클 모델에서 안전성을 분석한다. 저자들은 적응적 링 서명 질의에 대한 위조 불가능성을 질의 없는 안전성으로 환원하는 방법을 제시하며, 강한 위조 불가능성을 위해서는 FSwA의 경우 응답 고유성과 특수 건전성, HSwR의 경우 2차 역상 저항성과 비가역성이 추가로 필요하다고 밝힌다. 사례 연구로 ML-DSA(격자 기반 표준 서명)에서 확장된 공개키를 사용하면 키 노출 후에도 시뮬레이션 속성을 유지할 수 있음을 보이는 동시에 그 한계도 함께 짚는다.
- •AOS 럁 서버 변환을 거부 샘플링 방식인 FSwA와 HSwR에 대해 처음으로 교식화하고 양자 럜덤 오램클 모델에서 안전성 문석.
- •적응적 럁 서버 질의 하이 위조 불가늬성을 질의 없눈 경우이 안전성으로 환원하눈 증뱕 제시.
- •강한 위조 불가늬성 조건: FSwA눈 응답 고유성·합벙성, HSwR은 2차 역상 저효성·둔가역성 필요.
- •ML-DSA 사럀 연구에서 확장 간개큼로 키 누출 후둘땄임쒤이션 속성 유지 가닉성 증개 목적 한계담 지적.
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Generic Ring-Signature Transforms for Fiat-Shamir with Aborts and Hash-and-Sign with Retry
- 1.Fiat-Shamir with Aborts·Hash-and-Sign with Retry용 AOS 링서명 변환을 최초 정식화
- 2.양자랜덤오라클모델(QROM)에서 적응적 서명질의·키노출에 대한 불위조성 증명
- 3.강한 불위조성엔 FSwA는 응답유일성·특수건전성, HSwR은 이차프리이미지 저항성 필요
- 4.ML-DSA 사례연구로 증강 공개키가 키노출 시뮬레이션 요건 충족함을 확인
왜 중요한가?
기존엔 일반 Fiat-Shamir·해시서명에만 적용되던 링서명 변환을 격자 기반 서명(ML-DSA 등)까지 확장해, 포스트양자 익명서명 표준화에 이론적 토대를 제공한다.
언급 프로젝트
본문 미리보기
Ring signatures provide signer anonymity for ad hoc sets of public keys. Generic Abe-Ohkubo-Suzuki (AOS) transforms are well understood for plain Fiat--Shamir and hash-and-sign signatures, but not for their rejection-sampling variants: Fiat--Shamir with aborts (FSwA) and hash-and-sign with retry (HSwR). We formalize AOS ring transforms for FSwA and HSwR and analyze their security in the quantum random-oracle model. For unforgeability, we reduce security under adaptive ring-signing queries to sec
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



