リング署名
リング署名 とは何ですか?
リング署名2001 年に Rivest、Shamir、Tauman が提案したデジタル署名で、n 個の公開鍵のいずれかが署名したことだけが分かり、署名者本人は特定できない。
リング署名は 2001 年に Rivest、Shamir、Tauman により提案された方式で、署名者は n 個の公開鍵から成る臨時の「リング」を選び、その代表としてメッセージに署名できます。検証者はリング内のいずれかが署名したことは分かりますが、具体的な署名者は識別できません。事前の調整・初期設定・グループ管理者は不要で、署名者はリングを選び、自身の秘密鍵と他者の公開鍵を用いて署名を生成します。LSAG、MLSAG、CLSAG などのリンク可能版は key image による二重支払い防止を提供し、追跡可能版は内部告発者の匿名性に利用されます。代表的な実装は Monero で、現在は CLSAG と Bulletproofs+ により金額秘匿も実現しています。
● 例
- 01
Monero は CLSAG リング署名で本物の送信者を 10 のデコイに紛れさせる。
- 02
リンク可能リング署名は匿名投票や電子マネー試作の基礎となる。
● よくある質問
リング署名 とは何ですか?
2001 年に Rivest、Shamir、Tauman が提案したデジタル署名で、n 個の公開鍵のいずれかが署名したことだけが分かり、署名者本人は特定できない。 サイバーセキュリティの 暗号 カテゴリに属します。
リング署名 とはどういう意味ですか?
2001 年に Rivest、Shamir、Tauman が提案したデジタル署名で、n 個の公開鍵のいずれかが署名したことだけが分かり、署名者本人は特定できない。
リング署名 はどのように機能しますか?
リング署名は 2001 年に Rivest、Shamir、Tauman により提案された方式で、署名者は n 個の公開鍵から成る臨時の「リング」を選び、その代表としてメッセージに署名できます。検証者はリング内のいずれかが署名したことは分かりますが、具体的な署名者は識別できません。事前の調整・初期設定・グループ管理者は不要で、署名者はリングを選び、自身の秘密鍵と他者の公開鍵を用いて署名を生成します。LSAG、MLSAG、CLSAG などのリンク可能版は key image による二重支払い防止を提供し、追跡可能版は内部告発者の匿名性に利用されます。代表的な実装は Monero で、現在は CLSAG と Bulletproofs+ により金額秘匿も実現しています。
リング署名 からどのように防御しますか?
リング署名 に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
リング署名 の別名は何ですか?
一般的な別名: RSA リング署名, RST 署名。