基于格子的线性同态环签名方案
密码学与安全
2026-03-30 v4
摘要
构建第一个 provably secure 的线性同态环签名方案。环签名允许签名者在用户组(环)代表下对消息进行匿名签名,广泛应用于身份保护、电子投票以及区块链隐私增强等领域。而同态签名则支持对已签名数据的可验证计算。将匿名性和可计算性融合于同态环签名中,具有潜在创造新的隐私保护分布系统应用场景的能力。值得注意的是,Choi和Kim于2017年首次提出线性同态环签名的概念,并提出了具体方案。然而,其方案缺乏完整的安全性证明,留下了其安全性在理论上未被确认的局限。为此,本文提出第一个在格子上实现的 provably secure 的线性同态环签名方案,针对环大小为O(log n)的场景进行设计。该方案不仅结合了环签名的匿名性与同态签名的可塌性,还实现了对量子攻击的抗性。
引用
@article{arxiv.2507.02281,
title = {Linearly Homomorphic Ring Signature Scheme over Lattices},
author = {Heng Guo and Jia Li and Yanan Wang and Fengxia Liu and Zhiyong Zheng and Kun Tian},
journal= {arXiv preprint arXiv:2507.02281},
year = {2026}
}