Аннотация:
Разработка схем подписи, порождающих подписи малого размера, — актуальная и нетривиальная криптографическая задача. Наиболее перспективными сейчас являются многомерные схемы и схемы на основе спариваний Вейля. Но криптографические механизмы, используемые в этих схемах, пока не поддерживаются большей частью криптографического программного обеспечения, что затрудняет их использование на практике. В настоящей работе предложены три способа укорачивания подписи для стандартных схем типа Эль-Гамаля и проанализировано их влияние на стойкость. Применение всех трех способов к схеме подписи ГОСТ с порядком подгруппы группы точек эллиптической кривой $q\in(2^{255},2^{256})$ позволяет уменьшить размер подписи с $512$ до $320$ бит, сохраняя достаточный уровень стойкости и приемлемое (для неинтерактивных протоколов) время генерации и проверки подписи.
Ключевые слова:короткие подписи, схемы подписи типа Эль-Гамаля, ГОСТ, доказуемая стойкость.