Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 933

リング署名

リング署名 とは何ですか?

リング署名2001 年に Rivest、Shamir、Tauman が提案したデジタル署名で、n 個の公開鍵のいずれかが署名したことだけが分かり、署名者本人は特定できない。


リング署名は 2001 年に Rivest、Shamir、Tauman により提案された方式で、署名者は n 個の公開鍵から成る臨時の「リング」を選び、その代表としてメッセージに署名できます。検証者はリング内のいずれかが署名したことは分かりますが、具体的な署名者は識別できません。事前の調整・初期設定・グループ管理者は不要で、署名者はリングを選び、自身の秘密鍵と他者の公開鍵を用いて署名を生成します。LSAG、MLSAG、CLSAG などのリンク可能版は key image による二重支払い防止を提供し、追跡可能版は内部告発者の匿名性に利用されます。代表的な実装は Monero で、現在は CLSAG と Bulletproofs+ により金額秘匿も実現しています。

  1. 01

    Monero は CLSAG リング署名で本物の送信者を 10 のデコイに紛れさせる。

  2. 02

    リンク可能リング署名は匿名投票や電子マネー試作の基礎となる。

よくある質問

リング署名 とは何ですか?

2001 年に Rivest、Shamir、Tauman が提案したデジタル署名で、n 個の公開鍵のいずれかが署名したことだけが分かり、署名者本人は特定できない。 サイバーセキュリティの 暗号 カテゴリに属します。

リング署名 とはどういう意味ですか?

2001 年に Rivest、Shamir、Tauman が提案したデジタル署名で、n 個の公開鍵のいずれかが署名したことだけが分かり、署名者本人は特定できない。

リング署名 はどのように機能しますか?

リング署名は 2001 年に Rivest、Shamir、Tauman により提案された方式で、署名者は n 個の公開鍵から成る臨時の「リング」を選び、その代表としてメッセージに署名できます。検証者はリング内のいずれかが署名したことは分かりますが、具体的な署名者は識別できません。事前の調整・初期設定・グループ管理者は不要で、署名者はリングを選び、自身の秘密鍵と他者の公開鍵を用いて署名を生成します。LSAG、MLSAG、CLSAG などのリンク可能版は key image による二重支払い防止を提供し、追跡可能版は内部告発者の匿名性に利用されます。代表的な実装は Monero で、現在は CLSAG と Bulletproofs+ により金額秘匿も実現しています。

リング署名 からどのように防御しますか?

リング署名 に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

リング署名 の別名は何ですか?

一般的な別名: RSA リング署名, RST 署名。

関連用語