İçeriğe atla

Schnorr imzası

Vikipedi, özgür ansiklopedi
14.06, 2 Aralık 2020 tarihinde Vikiçizer (mesaj | katkılar) tarafından oluşturulmuş 24166717 numaralı sürüm (→‎top: düzeltme)

Kriptografide Schnorr imzası, Schnorr imza algoritması tarafından üretilen dijital imzalamadır. Güvenliği, ayrık logaritma problemlerinin çözülemezliğine dayanır. Kısa imzalar oluşturur ve verimlidir. Rastgele oracle modelde en basit güvenliği kanıtlanmış dijital imzalama modeli olarak düşünüldü. 2008'de geçerliliğini yitiren U.S. Patent 4,995,082 tarafından lisanslanmıştır.[1]

Algoritma

Parametrelerin Seçimi

  • İmza modelinin tüm kullanıcıları ayrık logaritmik problemin zor olduğu asal sıradaki üreticisiyle grubu üzerine anlaşırlar. Grup olarak genellikle Schnorr grubu kullanılır.
  • Tüm kullanıcılar bir kriptografik hash fonksiyonu üzerinde anlaşırlar: .

Notasyon

Aşağıda,

  • Üs, grup işleminin uygulanmasının tekrarlı yapılması anlamına gelir.
  • Dizme, uyum sınıfları kümesi veya grup işleminin uygulaması (duruma göre) üzerinde çarpma işlemini simgeler.
  • Çıkartma, denklik grupları üzerinde çıkartma işlemini nitelendirir.
  • , sonlu bit kümeleridir
  • , mod için uyum sınıflarıdır.
  • , mod için tam sayıların çarpımsal grubudur. ( asalı için, )
  • .

Anahtar üretimi

  • İzin verilen kümeden imzalama için gizli anahtarı seçilir.
  • Doğrulama açık anahtarı ise .

İmzalama

M mesajını imzalamak için:

  • İzin verilen kümeden rastgele bir seçilir.
  • bulunur.
  • bulunur.Buradaki || birleştirmeyi gösterir ve bit katarı olarak temsil edilir.
  • hesaplanır.

İmza çifti 'dir

olduğunu unutmayın; eğer ise imza gösterimi 40 byte'a sığabilir.

Doğrulama

  • bulunur.
  • hesaplanır.

Eğer ise imza doğrulanmış demektir.

Doğruluğun ispatı

Eğer imzalanmış mesaj doğrulanmış mesaja eşitse olduğunu görmek nispeten kolaydır:

, ve böylece .

Açık elemanlar: , , , , , , . Gizli elemanlar: , .

Güvenlik değişkeni

Schnorr imzalama metodu için bilinen kriptografik varsayım standartları altında güvenliğinin bir kanıtı yoktur.

İmzalama metodu, Schnorr'un kimlik protokolüne Fiat-Shamir Dönüşümü uygulanması ile oluşturulmuştur. Bu nedenle (her Fiat ve Shamir'in değişkenleri için), eğer rastgele oracle gibi modellenmiş ise bu yöntem güvenlidir.

Bu güvenlik de 'nin "rastgele-önek ters görüntü kümesi dayanıklılığı" ve "rastgele-önek ikinci- ters görüntü kümesi dayanıklılığı" altındaki genel grup modelinde iddia edilebilir. Özellikle 'nin çarpışma dayanıklılığına ihtiyacı yoktur.

Ayrıca bakınız

Kaynakça

  1. ^ "Method for identifying subscribers and for generating and verifying electronic signatures in a data exchange system". Google. 4 Haziran 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 7 Mayıs 2013. 

Dış bağlantılar