1. 引言
Bootle等人2015年论文《Short Accountable Ring Signatures Based on DDH》,提供了对ring signature和group signature的实现,主要包含的基础协议有:
- commitment to multiple sequences of bits, exactly one 1 in each sequence 证明。
- a list EIGamal ciphertexts c 0 , ⋯ , c N − 1 c_0, \cdots, c_{N-1} c0,⋯,cN−1 containing an encryption of 1 证明。
- correct EIGamal signature 证明。
- correct EIGamal encryption opening 证明。
详细参见博客 基于Sigma protocol实现的零知识证明protocol集锦 2.15~2.18节内容。