面向非可导出密钥份额的 UC 安全星型分布密钥生成(DKG):无 VSS 强制机制
密码学与安全
2026-04-22 v3
摘要
分布式密钥生成(DKG)允许各方在保持签名密钥分片的同时派生出常见的公共密钥。UC 安全的 DKG 需要可验证共享强制层——通常通过可验证秘密共享(VSS)和/或承诺与证明机制满足保密性、唯一性和仿射一致性。我们针对由硬件后备密钥隔离模块(如 TEE、类似 HSM 的 API)强制执行的非可导出密钥(NXK)设置进行设计,该设置通过理想 KeyBox(密钥库)功能 形式化,确保密钥份额不可导出且仅允许经过验证的 KeyBox-to-KeyBox 封闭。对于保密性委托于 NXK 边界,剩余挑战在于在不导出或重新共享份额的情况下强制执行 transcript 定义的仿射一致性。状态连续性规则排除了基于重绕的提取,要求采用直线技术。我们结合 (i) KeyBox 保密性;(ii) 唯一结构验证(USV),即一个可公开验证的证书,其认证标量仍留在 KeyBox 中,但其公共群元可推导自 transcript;以及 (iii) 基于 gRO-CRP(全局随机预言中具有上下文受限可编程性)模型中的 Fischlin 基于 UC 可提取 NIZK 知识论证。我们构造 Star DKG(SDKG),一个针对多设备阈值钱包的 UC 安全方案,其中指定服务必须联合签名但不能单独签名,实现对角色(主角色 vs. 恢复角色)的 1+1-于- 星型访问结构(中心节点加任意叶子节点),并通过角色基础的设备注册。
引用
@article{arxiv.2602.22187,
title = {UC-Secure Star DKG for Non-Exportable Key Shares with VSS-Free Enforcement},
author = {Vipin Singh Sehrawat},
journal= {arXiv preprint arXiv:2602.22187},
year = {2026}
}