Рейтинг:2

Добавить не подписавшего к уже подписанному сообщению

флаг cn
deb

Это продолжение первого комментария этого отвечать.

Сообщение подписывается закрытым ключом $А$, $s_A$. Мы знаем $p_B$, открытый ключ $В$, но нет $s_B$, их закрытый ключ. Возможно ли, не используя секретный ключ, создать кольцевую подпись, $А$ как подписант и $В$ как не подписавший?

Я быстро пробежался по математике кольцевых подписей (и понял половину из них), и похоже, что операция невозможно без $s_A$ или же $s_B$ но я надеюсь, что криптография еще раз удивит меня этим!


Итак, реальный вопрос выглядит так: Может ли сообщение быть подписано кольцом, не зная $s_A$ но обладая тем же самым сообщением, подписанным $s_A$?

Рейтинг:2
флаг es

К сожалению, это невозможно, по крайней мере, со стандартной конструкцией кольцевой подписи.

Кольцевые подписи проверяются путем проверки существования кольца обязательств, где каждое обязательство зависит от обязательства из предыдущей записи в кольце.

Это создает проблему «путешествия во времени» для человека, пытающегося создать кольцевую подпись. Это связано с тем, что при создании первой записи они не могут заранее знать, какая запись будет предшествовать ей в кольце.

Знание закрытого ключа для одного из открытых ключей позволит им принять случайное обязательство для первой записи, которую они создают для своей новой кольцевой подписи. Затем они могут позже присоединиться к кольцу вместе, заставив последнюю запись, которую они создали в кольце, дать точное обязательство, которое ожидала увидеть их первая запись в кольце.

К сожалению, как только они «присоединяются» к кольцу при его построении, они фиксируют определенный список открытых ключей, встречающихся в определенном порядке внутри кольца. Поэтому любой посторонний не может добавить дополнительные возможные открытые ключи в качестве членов кольца, если только он не знает закрытый ключ, соответствующий одному из этих открытых ключей.

Даже если бы существующая (некольцевая) подпись была точно правильного типа (например, подпись Шнорра, которая должна быть привита к кольцевой подписи на основе Шнорра), эта некольцевая подпись не была бы создана для правильного «вызова». Этот вызов может быть известен только тогда, когда известны все открытые ключи, которые должны быть включены в кольцо.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.