中文

关于可验证凭证选择性披露的密码机制

密码学与安全 2024-01-17 v1

摘要

可验证凭证是物理凭证的数字模拟。其真实性和完整性通过密码技术得到保护,并且可以呈现给验证者以揭示凭证中包含的属性甚至关于属性的谓词。在呈现过程中保护隐私的一种方式是选择性地披露凭证中的属性。在本文中,我们介绍了用于实现属性选择性披露的最广泛使用的密码机制,将其分为两类:基于隐藏承诺的机制(例如,mdl ISO/IEC 18013-5)和基于非交互式零知识证明的机制(例如,BBS签名)。我们还描述了用于设计此类密码机制的密码原语。我们描述了密码机制的设计,并通过分析它们在标准化、密码敏捷性和量子安全性方面的标准成熟度进行了比较,然后比较了它们支持的特性,主要关注呈现的不可链接性、创建谓词证明的能力以及对阈值凭证颁发的支持。最后,我们基于我们认为最相关的Rust开源实现进行了实验评估。特别地,我们评估了使用不同密码机制构建的凭证和呈现的大小,以及生成和验证它们所需的时间。我们还强调了在实例化密码机制时必须考虑的一些权衡。

关键词

引用

@article{arxiv.2401.08196,
  title  = {On Cryptographic Mechanisms for the Selective Disclosure of Verifiable Credentials},
  author = {Andrea Flamini and Giada Sciarretta and Mario Scuro and Amir Sharif and Alessandro Tomasi and Silvio Ranise},
  journal= {arXiv preprint arXiv:2401.08196},
  year   = {2024}
}

备注

37 pages, 6 tables, 3 figures