RUS  ENG
Полная версия
ЖУРНАЛЫ // Математические вопросы криптографии // Архив

Матем. вопр. криптогр., 2023, том 14, выпуск 2, страницы 25–42 (Mi mvk436)

Эта публикация цитируется в 1 статье

On the (im)possibility of secure ElGamal blind signatures

[О невозможности построения стойкой схемы подписи вслепую на основе уравнения Эль-Гамаля]

L. R. Akhmetzyanova, E. K. Alekseev, A. A. Babueva, S. V. Smyshlyaev

CryptoPro LLC, Moscow

Аннотация: В настоящей работе исследуется возможность построения стойкой схемы подписи вслепую на основе уравнения Эль-Гамаля. Определяется обобщенная конструкция и анализируется ее стойкость. Рассматриваются два типа схем, соответствующих предложенной конструкции, которые покрывают все известные схемы. Для схем первого типа приводится общая ROS атака, которая нарушает свойство неподделываемости в модели с параллельными сессиями. Для схем второго типа доказывается, что они не обеспечивают либо неотслеживаемость, либо неподделываемость. Как следствие, доказывается, что все известные схемы подписи вслепую Эль-Гамаля не являются стойкими. Кроме того, полученные результаты показывают, что существование стойкой схемы подписи вслепую Эль-Гамаля потенциально возможно только для малого количества уравнений подписи Эль-Гамаля и требует нестандартного подхода к выработке первого компонента подписи.

Ключевые слова: схема подписи Эль-Гамаля, схема подписи вслепую, ROS атака.

УДК: 519.719.2

Получено 02.IX.2022

Язык публикации: английский

DOI: 10.4213/mvk436



© МИАН, 2024