良いリングシグネチャを取得するには、どのくらいのラムが必要ですか?

デジタル署名は、ほとんどすべてのブロックチェーンプロジェクトの「仮想ボンド」です。圧倒的多数のプロジェクトでは、ビットコインネットワークで使用されている署名(つまり、secp256k1曲線上のECDSA)と実質的に異ならない署名が使用されています。ただし、ユーザーの「プライバシー」が重要な役割を果たすプロジェクトのデジタル署名の作成は、離散数学および暗号化の分野での高度な成果に基づいて、複雑なアクロバティックな行為に変わることがよくあります。 

, -, ,  , “”. , , CryptoNote, . , - , , . , , - . , . “” “mixins” “decoys”, “anonymity set”. 

, CryptoNote, Monero. , , . , , , ( , Monero anonymity set 10). 

, Zano   , decoys , anonymity set, , , . Anton Sokolov , , , , . 

, ( ). , , , . , , “ ”, .

, - , , .. “ ” . , , , , , , .

. , , . , , , , , .. , . , .

, , . , , , , , , , , “ ” ( ). , , , , . 

, , , , . , ( - ), 449/17, , 449 17 . 1/100000 100000/1. , . , , , , , , , . , .

, , , . , - , . , , , . .  

1: , , , Z,  , . , .. Z, . , , Z , . , H1 , , , .. H1 .

2: 11 , R1 . , 13 , R2 . , , 11 13, , R1 R2 .

3: , 11 13, Z H1 r1, S1 c . r1 , , . , , , S1 Z H1. , - H2 . , H2, . H2 , , H1, .      

4: 2 , R1 R2 R - . 2, , R R1 R2.  

5: , 2, S1 H2 r2 S2, . , S2 S1 H2.

6: R S2. , , . , .

: , .. Z. Z, , Z. , , . , Z , , .

, ,   R , Z , : ( ) ( ).  R S2, Z , , - -- , -- , .. , , , , .   

, : , Z , , , - , , , S2 , , S2 -, R. Z, , , c11, c13, c2 H1, H2 r1, r2, S2 , R.

, , . , , H1, r1 H1 c11 c13, r2 c2 , S2 R , Z . 

, Z, , , .. , H1 , r1 , S1 , R1, H2 - c13, S2 , R.

2

, , , , . : , Z , , H1 S1 , . , Z , , H1 S1 , .

, . “ ”. , -. , , - -. -, . , - , , . , .

, -. ,  , -. , : r1 r2 , . , , , .

, , . , - H1, r1 H1 c11 c13, r2 c2 , S2 R , Z, H1 S1 -, , .

3

, , Lin2-Xor eprint. , , , discrete logarithm problem is hard, ed25519, Zano?

: -, , ed25519. , ed25519, , , , Lin2-Xor , . 

, - - , Lin2-Xor-. 

, , , ( ) P1, Q1, P2, Q2 ? P1, Q1, P2, Q2 ,   () . - . . , , , .

, , . : , , , , …, - -. , , .

, , , , - . , , , .

“ ” , “ ”, , .., , , , . , “ ” , “ ” “ ”, .. “” . , .. , . 

, , (), - , , . , , , .., , “inner product”, .

? , , , . , .. - , . , .

4

Lin2-Selector , : , : , , , -. Z - : , , , , , . 

. , , , (11, 13), 2, , , , , (r1, H2), r2, , . (11, 13), (21, 23), 3, , , . Co (r1, H2), (r2, H3), r3, .

, , , . , (11, 13), (21, 23), (31, 33), 4, (r1, H2), (r2, H3), (r3, H4), r4, . 32 , 64, 128 .., , , 16, 32, 64 . Lin2-Selector .           

. , , 1024 , 512 , Lin2-Selector , . log(1024) , .. . 

Merkle Tree,  , , , . , Merkle Tree , . Lin2-Selector , .

, Merkle Tree R, , Merkle tree . Z log H1, H2, H3, …. Merkle tree , . , Lin2-Selector , . Merkle Tree .

, Merkle tree , Lin2-Selector - , ? , , , -. , , Lin2-Xor Lin2-Selector . .. Lin2-Selector Merkle tree.

Lin2-Selector , , , - , . .. , , , , 1/379 , 1/379 . ? , , , , , . , discrete logarithm problem is hard .

, ? , Lin2-Xor Lin2-Selector , . , , . , .

上記はリンクタグとどのように関連していますか、それを忘れましたか?そして、CryptoNoteフォーマットのリンクタグ(かなり変更された)は私たちを助けるだけです、なぜなら このリンクタグをパブリックステルスアドレスと組み合わせると、Lin2-XorおよびLin2-Selectorのレンマで必要な線形的に独立した基本要素が得られます。ログサイズのリング署名を取得するには、この方法でリングの基本要素を構成し、送信者がこれらの要素の1つの秘密鍵を知っていることを匿名で証明します。    

結論

あなたが記事を楽しんだことを望みます。さて、誰かがここや仕事自体の間違いに気づいたら、私たちに書いてください-私たちは常に対戦相手に喜んでいます!




All Articles