格上签名论文

本文介绍了格密码学的基础,包括格签名方案的详细分类,如Hash-and-Sign、Fiat-Shamir和各种特殊签名。重点讨论了Lattice Signature Scheme的发展,包括NIST第三轮竞赛中剩下的Dilithium和Falcon。此外,还提到了Gaussian sampling和Basis Delegation等格改进技术,以及在身份基、群、环和同态签名等领域的应用。
摘要由CSDN通过智能技术生成


Organization:格密码, 格签名, 特殊签名(群, 盲等)

格密码优势: (抗量子攻击,可证明安全), (同态?)


1 Lattice Cryptography

  1. 提出 lattice,Ajtai19961,将格难题规约到格最坏情况下。
  2. Ajtai 2004,Generating hard instance of lattice problems
  3. 提出 lattice-based,Regev2006年
  • LWE:Regev2005,On lattices, learning with errors, random linear codes, and cryptography.
    R-LWE: Lyubashevsky2005, C. Peikert, and O. Regev,On ideal lattices and learning with errors over rings.
    MLWE: Langlois2015,Worst-case to average-case reductions for module lattices
    其他Module-LWE,Polynomial-LWE,Order-LWE,Middle-Product LWE(LWE-Ex)
  • NTRU

2 Lattice Signature Scheme

  • Lyubashevsky2008, Asymptotically efficient lattice-based digital signatures
  • Cash2010, Bonsai trees,or how to delegate a lattice basis
  • Boyen2010, Lattice mixing and vanishing trapdoors: A framework for fully secure short signatures and more

PS:NIST第三轮格签名只剩两个了Dilithium和Falcon,其他4个包括2个多变量、hash、ZK。
以上是基于标准格的签名方案,其他类型格todo:NTRU, ideal lattice

a.Hash-and-Sign(lattice trapdoor)

  • Gentry2008,Trapdoors for hard lattices and new cryptographic constructions CSDN
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值