リング署名から複数検証者指定署名の ブラックボックス構成不可能性

Bibliographic Information

Other Title
  • Ring Signature is not Sufficient for Multi-Designated Verifiers Signature

Abstract

2004 年にLaguillaumie とVergnaud が複数検証者署名(Multi-Designated Verifiers Signature, MDVS)がリング署名から構成できることを提唱して以来,一般にそのような構成が可能であると広く信じられており,同様の構成が様々に提案されている.しかし本稿では従来の説を覆し,リング署名に基づくMDVS のブラックボックス構成がスタンダードモデルにおいて不可能であることを示す.この不可能性は両者の偽造不可能性の違いに起因するものである.著者らの知る限りにおいてはリング署名からMDVS の構成を示した既存研究では帰着アルゴリズムを正式には示しておらず,自然言語による説明のみに終始していた.その結果本稿で示す不可能性が長年見逃されてきたものと考えられる.本稿の結果は,一見直感的で自明なことであっても正式な証明を与えることの重要性を示唆するものでもある.

Since Laguillaumie and Vergnaud propose the construction of multi-designated verifier signature schemes (MDVS) from ring signature schemes in ICICS’04, it has been widely believed that such a construction is possible in general. However in this paper, we prove that it is impossible to construct an MDVS scheme from a ring signature scheme in a black-box manner in the standard model. Such an impossibility comes from the difference between the definitions of unforgeability. To the best of our knowledge, existing works that present such constructions do not provide formal reduction from an MDVS scheme to a ring signature scheme, and thus the impossibility has been overlooked for a long time. Therefore, we claim that it is an important task to give formal proof even on a seemingly trivial problem.

Journal

Details 詳細情報について

Report a problem

Back to top