中文

MIRANDA:基于无泄露全域哈希方案的短签名

密码学与安全 2025-10-10 v1 信息论 math.IT

摘要

我们提出了 Miranda\mathsf{Miranda},这是首个基于矩阵码的全域哈希签名方案。该签名方案满足 Gentry、Peikert 和 Vaikuntanathan(GPV\mathsf{GPV})范式,具有强大的安全性保证。我们的陷阱非常简单且通用:如果我们采用矩阵码实现,实际上可以以多种方式实例化,因为它仅涉及单一解码参数下某个可解码码(或格)的子码。虽然 Miranda\mathsf{Miranda} 签名算法依赖于存在唯一解的解码任务,但对于给定要签名的消息,存在许多可能的签名,我们通过一种非常简单的程序(抽取少量均匀比特)来确保签名不会泄露其底层陷阱信息。特别地,Miranda\mathsf{Miranda} 不使用拒绝抽样程序,这使得其实现非常简单,与诸如 Falcon\mathsf{Falcon}Wave\mathsf{Wave} 等其他 GPV\mathsf{GPV} 类签名方案相比更为简洁。我们以著名的 Gabidulin 码族表示为矩阵空间并彻底研究了其安全性(在 EUF-CMA 安全模型下)。对于 128 位经典安全性,签名大小可低至 90 字节,公钥大小约为 2.6MB。

关键词

引用

@article{arxiv.2510.07479,
  title  = {MIRANDA: short signatures from a leakage-free full-domain-hash scheme},
  author = {Alain Couvreur and Thomas Debris-Alazard and Philippe Gaborit and Adrien Vinçotte},
  journal= {arXiv preprint arXiv:2510.07479},
  year   = {2025}
}