BBS 서명은 프라이버시 보존 인증 시스템의 기반이 되며 W3C·IRTF 표준화가 진행 중인 대수적 전자서명 기법이다. 덜 효율적인 변형인 BBS+는 q-SDH 가정 하에 타이트한(tight) 표준모델 안전성 증명이 있었지만, 산업계가 채택한 더 효율적인 BBS의 기존 증명은 타이트하지 않아 이 격차가 근본적인 한계인지가 중요한 질문이었다. 이 논문은 각 메시지가 최대 한 번만 서명되는 실무상 흔한 경우(서명 탈무작위화 포함)에 대해 새로운 타이트한 축소 증명을 제시해 격차를 긍정적으로 해소했다. 반대로 같은 메시지에 여러 서명을 허용하면 q-SDH로의 어떤 대수적 축소도 타이트할 수 없음을 메타축소 논증으로 증명해, 실제 배포 조건에 따라 안전성 증명의 한계가 달라짐을 명확히 했다.
- •BBS 서명의 타이트한 안전성 증명 여부를 두 가지 경우로 나눠 해결
- •메시지당 서명 1회 이하인 실무 사례는 새로운 타이트한 축소 증명 제시
- •동일 메시지 다중 서명 허용 시 어떤 대수적 축소도 타이트할 수 없음을 증명
- •W3C·IRTF 표준화 중인 BBS 서명의 이론적 안전성 기반을 명확히 함
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Tight Security for BBS Signatures
본문 미리보기
arXiv:2608.06724v1 Announce Type: new Abstract: This paper studies the concrete security of BBS signatures (Boneh, Boyen, Shacham, CRYPTO '04; Camenisch and Lysyanskaya, CRYPTO '04), a popular algebraic construction of digital signatures which underlies practical privacy-preserving authentication systems and is undergoing standardization by the W3C and IRTF. Sch\"age (Journal of Cryptology '15) gave a tight standard-model security proof under the q-SDH assumption for a less efficient variant
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:58AI 초안



