中文

可穿刺签名及其在权益证明区块链协议中的应用

密码学与安全 2019-10-16 v2

摘要

权益证明区块链协议正成为耗能的的工作量证明协议最有前景的替代方案之一。然而,在 PoS 设定中一个特别关键的威胁是由密钥泄露引起的著名长程攻击(LRSL 攻击)。具体而言, adversary 可试图在某个过去时刻控制/攻陷拥有大量权益的账户,从而进行双花或抹除过往交易,违反区块链的基本持久性属性。可穿刺签名提供了一种令人满意的方案,用于构建能抵御 LRSL 攻击的实用权益证明区块链,尽管现有构造尚不足以高效部署于实际。本文对可穿刺签名进行了深入研究,并探索其在权益证明区块链中的应用。我们形式化了一个安全模型,允许 adversary 进行自适应签名与穿刺查询,并基于 Bloom filter 数据结构和强 Diffie-Hellman 假设给出了一个具有高效穿刺操作的构造。我们所需的穿刺功能针对消息的特定部分(如前缀)而非整条消息。此外,我们利用可穿刺签名构建了能抵御 LRSL 攻击的实用权益证明区块链协议,而此前使用前向安全签名来免疫该攻击。我们实现了该方案并提供实验结果表明,与前向安全签名相比,我们的构造在签名大小、签名与验证效率上有显著提升,在密钥更新效率上尤为突出。

关键词

引用

@article{arxiv.1909.03955,
  title  = {Puncturable Signatures and Applications in Proof-of-Stake Blockchain Protocol},
  author = {Xinyu Li and Jing Xu and Xiong Fan and Yuchen Wang and Zhenfeng Zhang},
  journal= {arXiv preprint arXiv:1909.03955},
  year   = {2019}
}