【区块链与密码学】第8-2讲:RST环签名算法

wireshark、异常数据分析、常见RST介绍 简介 Wireshark(前称Ethereal)是一个网络封包分析软件,可分析网路状态,丢包率等。 由于公司做的即时通讯业务,其中IM模块采用TCP发送数据和控制信令(心跳包)底层采用protobuf传输数据,音视频采用TRP协议,然后给大客户集团提供私有化部署,由于客户网络环境复杂,所以需具备一定的抓包分析能力。 下面介绍常见的TCP层的常用FLAGS。 标志位 描述 SYN ... 阅读详情

【本课堂内容全部选编自PlatON首席密码学家、武汉大学国家网络安全学院教授、博士生导师何德彪教授的《区块链与密码学》授课讲义、教材及互联网,版权归属其原作者所有,如有侵权请立即与我们联系,我们将及时处理。】

8.2RST环签名算法

2001-2002年,以Rivest等人提出的环签名定义为标志,这一阶段的工作主要参考Rivest等人的方案提出的签名方案。

2003-2004年,经过两年对环签名的概念和意义的认识和理解后,许多密码界人士开始对环签名进行深入研究,涌现了很多新思想、新模型和新方案,是环签名发展的关键时期。

2005年至今,这一阶段更加注重环签名的安全性、效率和实用性的研究,包括安全高效的环签名算法研究、环签名与通常的数字签名相互转化的研究以及环签名推广方面的研究。

今天我们要学习的是RST环签名算法。

首先给出单向陷门函数的定义:

给定x,可以较容易的计算y=f(x),而给定y,计算满足y=f(x)的x即计算是困难的。但若得到对应的陷门t,计算是容易的。

单向陷门函数可以看作将给定的x放在一个有暗门的盒子当中,如下图:

单向陷门函数

基于RSA算法的陷门函数:

组合函数:

算法描述:

1. 密钥对生成

2. 环签名生成

Rivest等人提出的环签名

3. 环签名验证

若等式成立,环签名为有效签名,否则为无效签名。

今天的课程就到这里啦,下节课我们将继续学习经典的环签名算法,敬请期待!

同学们可以关注点宽学园,每周持续更新区块链系列课程,小宽带你进入区块链世界。我们下节课见啦。

【区块链与密码学】课堂回顾:

区块链与密码学系列文章合集

环签名技术 AOS/Borromean 环签名技术 环签名是一种签名技术,直白来说,通常是有一组公钥,签名方知道一组公钥中某一公钥所对应的私钥(只需知道一个即可)。这样,他就可以使用这一组公钥和那个对应的私钥生成一个环签名。验证者可以验证确实是这组公钥中某个私钥的拥有者生成的环签名,但是却不知道是哪个公钥对应的私钥。 环签名的一个典型的应用场景是匿名举报。在一个组织内,组织内的举报人可以使用其他成员的公钥联合自己的公私钥对一次举报进行签... 阅读详情

相关推荐

环签名(Ring signature)

参考自 环签名指的是在n个公钥中隐藏自己拥有私钥的那个公钥,具体应用就在于区块链上隐藏交易发送人(地址/公钥)。 准备 首先定义以下函数,其中EkE_{k}Ek​为对称加密算法,k为EkE_{k}Ek​对应的对称密钥 Ck,v(y1,y2,…,yn)=Ek(yn⊕Ek(yn−1⊕Ek(⋯⊕Ek(y1⊕v)… )))=v{\displaystyle C_{k,v}(y_...

jason_cuijiahui的博客 1万+

环签名学习笔记

①一般的数字签名会暴露成员身份。②一般的匿名方式不能确定来自成员。③ 群签名中,如果被控制,成员的身份会被暴露。在传统的数字签名中,签名者使用自己的私钥对消息进行签名,然后其他人可以使用签名者的公钥验证签名的有效性。但是,这种方法会暴露签名者的身份信息。环签名通过引入"环"的概念来解决这个问题。当一个人使用环中的某个成员的私钥来签名时,其他人可以使用该成员的公钥和环签名来验证签名的有效性,但无法确定具体是哪个成员进行了签名。

qq_54223524的博客 3429

【信息科学工程学】【安全领域】第三十五篇 网络安全算法

编号算法名称算法的逐步骤思考推理的数学方程式和分解的数学方程式参数/变量列表复杂度(时间/空间)1​AES (高级加密标准)​1. 密钥扩展:从初始密钥生成轮密钥。 2. 初始轮: 3. 主轮循环(Nr-1轮):  - SubBytes:(非线性字节替换)  - ShiftRows:对状态矩阵的行进行循环移位。  - MixColumns:(在GF(2⁸)上的矩阵乘法)  - AddRoundKey: 4. 最终轮:执行SubBytes、ShiftRows、AddR

weixin_49199313的博客 1303

环签名

环签名(ring signature)是一种数字签名方案,最初由Rivest等人提出,环签名是一种简化的群签名,环签名中只有环成员没有管理者,不需要环成员间的合作。 中文名 环签名 外文名 ring signature 关键词 数字签名、匿名 目录 1 环签名的定义 2 环签名的安全性要求特性 3 环签名满足的性质 4 环签名的发展及其分类 环签名的定义 编辑 假定有...

bjzhaoxiao的专栏 4324

网络编程(六)——RST

RST产生的三个条件:

chengcheng1024的博客 2126

RSA加密算法

RSA加密算法,逆元,费马小定理,扩展欧几里得,中国剩余定理

西电卢本伟的博客 5万+

群签名、环签名、盲签名

群签名方案是算法组ΠGS=(Gen,Sign,Ver,Open)ΠGS​=(Gen,Sign,Ver,Open),Gen(1λ,n)Gen(1λ,n):密钥生成算法,nnn为群成员数,输出gvkgvkgvk:群公钥,用于验签gmskgmskgmsk:主私钥,由管理员持有,用于追踪成员身份gsk=(gsk[1],⋯,g。

weixin_44885334的博客 4639

环签名:AOS & Borromean

MP15] 指出 AOS 实际上实现了关于私钥的 OR 谓词的知识证明。[MP15] 将其扩展为包含多个基本独立的环,并且将它们的。范式的签名,给出了基于 Hash 连接各个 PK 的环。下面仅给出基于 ECDL 问题的 Schnorr 环签名。[RST01] 最早提出了环签名概念,并给出了基于 RSA 问题和对称加密的构造。但是其签名大,速度慢。的椭圆曲线的生成元,AOS 环签名是如下的 PPT 算法三元组,(chameleon hash)的环。的情况下,可以计算新的随机带。[AOS02] 分别针对。

weixin_44885334的博客 1174

如何快速上手 Charm-Crypto 零知识证明:构建支持 Schnorr、DLEQ 范围证明的完整 ZKP 编译器实战指南

Charm-Crypto 是一个用于快速原型化密码系统的开源 Python 框架,其内置的 **ZKP 编译器(zkp_compiler)** 让你无需手写协议细节,即可构建支持 Schnorr 证明、DLEQ(离散对数相等性)证明、范围证明(Range Proof)以及 OR/AND 组合证明的完整零知识证明系统。本文面向新手,带你理解核心概念、完成安装,并跑通从生成到验证的完整流程 🚀 #

gitblog_00064的博客 432

详解RSTRST攻击

复位报文段RST: flags [R.] 1、什么是RST?接收到RST后,将会执行什么操作? 在TCP协议中RST表示复位,用来异常的关闭连接,在TCP的设计中它是不可或缺的。 2、出现RST分节的情况可以在三种情况下发生,在连接建立时、在中间发送数据时、在连接关闭时。 ① 访问/connect一个不存在的端口 服务器程序端口未打开,而客户端来连接 ② 向处于TIME_WAIT状态的端口发起连...

JaweG 9562

RSA算法

RSA算法 欧拉函数

qq_49896036的博客 8690

reStructuredText(.rst)语法规则快速入门

reStructuredText是一种轻量级的文本标记语言,直译为重构建的文本,为Python中Docutils项目的一部分。其一般保存的文件以.rst为后缀。在必要的时候,.rst文件可以被转化成PDF或者HTML格式,也可以有Sphinx转化为LaTex,man等格式,现在被广泛的用于程序的文档撰写。

海绵宝宝的仓库 5807

matlab三轴机械臂,MATLAB 中的机械臂算法——路径规划

作者:周末,MathWorks 中国行业市场部经理什么是 trajectory(路径)规划中文路径在英语中可能有两种翻译:1. path2. trajectory首先告诉大家,我们所说的“路径”的是后者——trajectory。我们看一下这两种“路径”在机械臂的世界里有什么区别。设想机械臂的 end-effector 要从 A 点运动到 B 点:从 A 到 B 叫 path:如果我们规定从 A 到...

weixin_32927369的博客 4421

Dijkrstra(迪杰斯特拉算法-最短路径)

迪杰斯特拉算法又称单源最短路径算法,指从一个顶点出发,到其它顶点的最短路径。 (1)设置集合S{0}从顶点V0出发,dist[i]表示从顶点vi出发到期顶点的路径长度。dist[i]的初值为arcs[0][i],i=1,2,3....... (2)从顶点集合V-S中选择出Vj,满足dist[i]中路径最短,即dist[j]=min{dist[i]|Vi∈V-S}; (3) 修改路径,...

爱学习的JackYang的博客 944

密码学——可链接环签名

密码学中基于schnorr签名方案的可链接环签名方案介绍。

qq_41546054的博客 2151

基于SM2算法环签名

基于SM2算法环签名原理解以及Python实现

m0_74043383的博客 1920

【网络】RST详解

????现实很近又很冷,梦想很远却很温暖 ​ 欢迎关注 CSDN:https://blog.csdn.net/ndrg55?spm=1011.2124.3001.5343&type=blog 语雀:https://www.yuque.com/u12089348 以下内容来源:https://mp.weixin.qq.com/s/Fr6o6gRiIUIspV9-jR9snw 作者:小白debug 注:内容有所改动 一、什么是RST 我们都知道TCP正常情况下断开连接是用四次挥手,那是正常时候的

ndrg55的博客 8878

环签名——典型的数字签名技术

环签名由Rivest、Shamir和Tauman 3位密码学家在2001年首次提出。环签名属于一种简化的群签名。签名者首先选定一个临时的签名者集合,集合中包括签名者自身。然后签名者利用自己的私钥和签名集合中其他人的公钥就可以独立地产生签名,而无须他人的帮助。签名者集合中的其他成员可能并不知道自己被包含在其中。 ...

跨链技术践行者 1万+
上一篇: 【区块链与密码学】第8-1讲:什么是环签名?
下一篇: 【区块链与密码学】第8-3讲:AOS环签名算法
Dig Quant
博客等级 码龄6年 124粉丝 53原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值