QoeSiGN:迈向合格的协作式电子签名
密码学与安全
2025-12-16 v1
摘要
电子签名确保数据的真实性、不可否认性和完整性。欧盟的 eIDAS 法规规定了例如高级和合格电子签名(QES)。尽管电子签名的具体法律效力取决于个案,但在 eIDAS 下,QES 构成了最高水平的技术保护和真实性。QES 基于由合格信任服务提供商(QTSP)签发的合格证书。尽管有法律要求,但在技术上,QTSP 代表了一个单点故障。相反,保护隐私的协作计算(P2C2s)近年来变得日益实用;但缺乏对在 QES 领域中潜在集成方案的广泛研究。我们使用 STRIDE 和类 DREAD 模型对奥地利国家 eID 的 QES 创建过程进行了威胁分析,以提取主要与以下方面相关的需求挑战(RCs):(1) 分布式服务鲁棒性,(2) 敏捷密码部署,以及 (3) 积极的用户参与。为了解决这些 RCs,我们提出了 QoeSiGN,利用了新颖的 P2C2 技术。虽然目前没有 P2C2 能同时解决所有 RCs、法律方面和实际效率问题,但 QoeSiGN 为不同需求提供了实例化可能。例如,用于分布式硬件安全计算的“多方 HSMs”;或用于实现最高密码敏捷性和用户参与的安全多方计算(软件),其中用户参与到 QES 计算中。在部署方面,QTSPs 需要调整签名过程并建立可信通信渠道。在法律方面,QoeSiGN 的实现似乎是允许的,但需要进一步分析以付诸实现。在技术上,QoeSiGN 比当前解决方案更好地满足了某些法规要求,例如“唯一控制”或密码敏捷性。我们识别出的威胁和提取的需求可以转移到通用的 QES 生态系统中。
引用
@article{arxiv.2512.13613,
title = {QoeSiGN: Towards Qualified Collaborative eSignatures},
author = {Karl W. Koch and Stephan Krenn and Alexandra Hofer},
journal= {arXiv preprint arXiv:2512.13613},
year = {2025}
}