Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 109

BLS-Signatur

Was ist BLS-Signatur?

BLS-SignaturKurze pairingbasierte Signatur von Boneh, Lynn und Shacham (2001); deterministische Einzelsignaturen und effiziente Aggregation vieler Signierer.


BLS-Signaturen, 2001 von Dan Boneh, Ben Lynn und Hovav Shacham vorgestellt, bauen auf bilinearen Pairings ueber pairingfreundlichen elliptischen Kurven wie BLS12-381 auf. Eine Signatur fuer Nachricht m ist sigma = H(m)^x mit privatem Schluessel x und einer Hash-Funktion H auf die Kurve; verifiziert wird per e(g, sigma) = e(pk, H(m)). Sie sind deterministisch, 48 Byte auf der G1 von BLS12-381 lang und ermoeglichen einzigartig nicht-interaktive Aggregation: viele Signaturen ueber potenziell unterschiedliche Nachrichten lassen sich zu einer einzigen kurzen Signatur kombinieren, die mit einem Multi-Pairing geprueft wird. Sie sind Grundlage des Ethereum-2.0-Validator-Konsens, von Threshold- und DKG-Schemata, von PoS-Protokollen (Dfinity, Filecoin, Chia) und des IETF-Drafts draft-irtf-cfrg-bls-signature.

Beispiele

  1. 01

    Ethereum-Beacon-Chain-Validatoren signieren Bloecke mit BLS auf BLS12-381.

  2. 02

    Threshold-BLS-Signaturen sichern verteilte Randomness-Beacons wie drand.

Häufige Fragen

Was ist BLS-Signatur?

Kurze pairingbasierte Signatur von Boneh, Lynn und Shacham (2001); deterministische Einzelsignaturen und effiziente Aggregation vieler Signierer. Es gehört zur Kategorie Kryptografie der Cybersicherheit.

Was bedeutet BLS-Signatur?

Kurze pairingbasierte Signatur von Boneh, Lynn und Shacham (2001); deterministische Einzelsignaturen und effiziente Aggregation vieler Signierer.

Wie funktioniert BLS-Signatur?

BLS-Signaturen, 2001 von Dan Boneh, Ben Lynn und Hovav Shacham vorgestellt, bauen auf bilinearen Pairings ueber pairingfreundlichen elliptischen Kurven wie BLS12-381 auf. Eine Signatur fuer Nachricht m ist sigma = H(m)^x mit privatem Schluessel x und einer Hash-Funktion H auf die Kurve; verifiziert wird per e(g, sigma) = e(pk, H(m)). Sie sind deterministisch, 48 Byte auf der G1 von BLS12-381 lang und ermoeglichen einzigartig nicht-interaktive Aggregation: viele Signaturen ueber potenziell unterschiedliche Nachrichten lassen sich zu einer einzigen kurzen Signatur kombinieren, die mit einem Multi-Pairing geprueft wird. Sie sind Grundlage des Ethereum-2.0-Validator-Konsens, von Threshold- und DKG-Schemata, von PoS-Protokollen (Dfinity, Filecoin, Chia) und des IETF-Drafts draft-irtf-cfrg-bls-signature.

Wie schützt man sich gegen BLS-Signatur?

Schutzmaßnahmen gegen BLS-Signatur kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für BLS-Signatur?

Übliche alternative Bezeichnungen: Boneh-Lynn-Shacham-Signatur, BLS12-381-Signatur.

Verwandte Begriffe

Siehe auch