中文

盲签名简介:从 RSA 到基于格的密码学

密码学与安全 2025-09-03 v1

摘要

盲签名最早由 David Chaum 提出。它允许用户在不透露消息本身的情况下获得签名者对消息的签名。这种特性在电子投票和数字现金等应用中尤为重要,因为用户匿名性至关重要。在盲签名方案中,用户在将消息发送给签名者前对其进行盲化处理,签名者对盲化后的消息进行签名。用户随后对签名后的消息进行去盲化,以获得可公开验证的有效签名,确保签名者无法将已签名的消息追溯到原始未盲化的版本。一个好的类比是将消息放入信封并让信封签字。信封打开后,签名仍然对信封内的消息有效,确保内容保持保密。这种构造在用户方面提供了匿名性和隐私性,但给定实际量子计算机,传统提供此类功能的加密系统将被破坏。为此,开发抗量子密码协议对于维持数字交易和数据安全至关重要。与同一目标一致,本工作旨在全面回顾基于格的盲签名的背景。我们首先介绍经典设置下数字签名的基础知识,然后转向基于格的构造。

关键词

引用

@article{arxiv.2509.02189,
  title  = {A Gentle Introduction to Blind signatures: From RSA to Lattice-based Cryptography},
  author = {Aditya Bhardwaj and Péter Kutas},
  journal= {arXiv preprint arXiv:2509.02189},
  year   = {2025}
}