鍵のブラインディングを備えた署名スキームのセキュリティ分析
概要
デジタル署名は公開鍵暗号技術の基本的な構成要素です。署名者は秘密鍵を用いて任意のメッセージに対する検証可能で偽造不可能な証明—つまり署名—を生成し、受信者は対応する予期された公開鍵に対して証明を検証できます。これらの特性は、身分やデータの正当性から否認防止に至るまで、さまざまな用途で実際的に使用されています。驚くことではありませんが、署名スキームは現在、インターネット上で展開されているセキュリティプロトコルで広く使用されています。
近年、いくつかのプロトコルが署名スキームの基本的な構文を拡張し、キーブラインディング(鍵のランダム化)をサポートするようになりました。要するに、キーブラインディングは秘密署名鍵または公開検証鍵をブラインディング(ランダム化)して鍵ペアに関する情報を隠すプロセスです。これは一般的にプライバシーのためであり、TorやPrivacy Passなどのアプリケーションで利用されています。
最近、Denis、Eaton、Lepoint、WoodはIETFドラフトでキーブラインディングを備えた署名スキームの技術仕様を提案しました。本研究では、この新興仕様に含まれる構成を分析します。提示された構成がキーブラインディングを備えた署名スキームに必要なセキュリティ特性を満たしていることを示します。構成を実験的に評価した結果、ベースの署名スキームと比較して2〜3倍のパフォーマンスオーバーヘッドが生じるが、これは非常に合理的であることがわかりました。我々の結果は、このプリミティブの継続的な標準化作業を補完します。