Análisis de seguridad de esquemas de firma con blinding de claves
Resumen
Las firmas digitales son componentes fundamentales de la criptografía de clave pública. Permiten a un firmante generar pruebas verificables y no falsificables —firmas— sobre mensajes arbitrarios con una clave privada, y permiten a los destinatarios verificar las pruebas contra la clave pública correspondiente y esperada. Estas propiedades se utilizan en la práctica para una variedad de casos de uso, que van desde la autenticidad de la identidad o los datos hasta la no repudiación. No es de extrañar que los esquemas de firma se utilicen ampliamente en los protocolos de seguridad desplegados en Internet hoy en día.
En los últimos años, algunos protocolos han extendido la sintaxis básica de los esquemas de firma para admitir el blinding de claves, también conocido como randomización de claves. En términos generales, el blinding de claves es el proceso por el cual una clave de firma privada o una clave de verificación pública se oculta (randomiza) para ocultar información sobre el par de claves. Esto se hace generalmente por razones de privacidad y ha encontrado aplicaciones en Tor y Privacy Pass.
Recientemente, Denis, Eaton, Lepoint y Wood propusieron una especificación técnica para esquemas de firma con blinding de claves en un borrador de la IETF. En este trabajo, analizamos las construcciones en esta especificación emergente. Demostramos que las construcciones proporcionadas satisfacen las propiedades de seguridad deseables para los esquemas de firma con blinding de claves. Evaluamos experimentalmente las construcciones y encontramos que introducen un sobrecoste de rendimiento muy razonable de 2-3 veces en comparación con el esquema de firma base. Nuestros resultados complementan los esfuerzos de estandarización en curso para este primitivo.