WEKO3
アイテム
リング署名から複数検証者指定署名の ブラックボックス構成不可能性
https://ipsj.ixsq.nii.ac.jp/records/228681
https://ipsj.ixsq.nii.ac.jp/records/2286815e8057dd-11f6-481a-9531-efbdd0fe6aef
名前 / ファイル | ライセンス | アクション |
---|---|---|
![]()
2025年10月23日からダウンロード可能です。
|
Copyright (c) 2023 by the Information Processing Society of Japan
|
|
非会員:¥660, IPSJ:学会員:¥330, CSEC:会員:¥0, SPT:会員:¥0, DLIB:会員:¥0 |
Item type | Symposium(1) | |||||||||
---|---|---|---|---|---|---|---|---|---|---|
公開日 | 2023-10-23 | |||||||||
タイトル | ||||||||||
タイトル | リング署名から複数検証者指定署名の ブラックボックス構成不可能性 | |||||||||
タイトル | ||||||||||
言語 | en | |||||||||
タイトル | Ring Signature is not Sufficient for Multi-Designated Verifiers Signature | |||||||||
言語 | ||||||||||
言語 | jpn | |||||||||
キーワード | ||||||||||
主題Scheme | Other | |||||||||
主題 | ブラックボックス不可能性,複数検証者指定署名,リング署名 | |||||||||
資源タイプ | ||||||||||
資源タイプ識別子 | http://purl.org/coar/resource_type/c_5794 | |||||||||
資源タイプ | conference paper | |||||||||
著者所属 | ||||||||||
大阪大学/産業技術総合研究所 | ||||||||||
著者所属 | ||||||||||
産業技術総合研究所/横浜国立大学 | ||||||||||
著者所属(英) | ||||||||||
en | ||||||||||
Osaka University / National Institute of Advanced Industrial Science and Technology | ||||||||||
著者所属(英) | ||||||||||
en | ||||||||||
National Institute of Advanced Industrial Science and Technology / Yokohama National University | ||||||||||
著者名 |
山下, 恭佑
× 山下, 恭佑
× 原, 啓祐
|
|||||||||
著者名(英) |
Kyosuke, Yamashita
× Kyosuke, Yamashita
× Keisuke, Hara
|
|||||||||
論文抄録 | ||||||||||
内容記述タイプ | Other | |||||||||
内容記述 | 2004 年にLaguillaumie とVergnaud が複数検証者署名(Multi-Designated Verifiers Signature, MDVS)がリング署名から構成できることを提唱して以来,一般にそのような構成が可能であると広く信じられており,同様の構成が様々に提案されている.しかし本稿では従来の説を覆し,リング署名に基づくMDVS のブラックボックス構成がスタンダードモデルにおいて不可能であることを示す.この不可能性は両者の偽造不可能性の違いに起因するものである.著者らの知る限りにおいてはリング署名からMDVS の構成を示した既存研究では帰着アルゴリズムを正式には示しておらず,自然言語による説明のみに終始していた.その結果本稿で示す不可能性が長年見逃されてきたものと考えられる.本稿の結果は,一見直感的で自明なことであっても正式な証明を与えることの重要性を示唆するものでもある. | |||||||||
論文抄録(英) | ||||||||||
内容記述タイプ | Other | |||||||||
内容記述 | Since Laguillaumie and Vergnaud propose the construction of multi-designated verifier signature schemes (MDVS) from ring signature schemes in ICICS’04, it has been widely believed that such a construction is possible in general. However in this paper, we prove that it is impossible to construct an MDVS scheme from a ring signature scheme in a black-box manner in the standard model. Such an impossibility comes from the difference between the definitions of unforgeability. To the best of our knowledge, existing works that present such constructions do not provide formal reduction from an MDVS scheme to a ring signature scheme, and thus the impossibility has been overlooked for a long time. Therefore, we claim that it is an important task to give formal proof even on a seemingly trivial problem. | |||||||||
書誌情報 |
コンピュータセキュリティシンポジウム2023論文集 p. 492-499, 発行日 2023-10-23 |
|||||||||
出版者 | ||||||||||
言語 | ja | |||||||||
出版者 | 情報処理学会 |