Cloudflare Research
publicação
2023

Análise de segurança de esquemas de assinatura com cegueira de chave

Colaboradores

Edward Eaton, Tancrède Lepoint, Christopher Wood

Resumo

As assinaturas digitais são componentes fundamentais da criptografia de chave pública. Elas permitem que um signatário gere provas verificáveis e infalsificáveis — assinaturas — sobre mensagens arbitrárias com uma chave privada, e permitem que os destinatários verifiquem as provas contra a chave pública correspondente e esperada. Essas propriedades são usadas na prática para uma variedade de casos de uso, desde a autenticidade de identidade ou dados até a não repudiação. Não é surpreendente que os esquemas de assinatura sejam amplamente usados em protocolos de segurança implantados na Internet hoje. Nos últimos anos, alguns protocolos estenderam a sintaxe básica dos esquemas de assinatura para suportar a cegueira de chave, também conhecida como randomização de chave. Em termos gerais, a cegueira de chave é o processo pelo qual uma chave de assinatura privada ou uma chave de verificação pública é cegada (randomizada) para ocultar informações sobre o par de chaves. Isso é feito geralmente por razões de privacidade e encontrou aplicações em Tor e Privacy Pass. Recentemente, Denis, Eaton, Lepoint e Wood propuseram uma especificação técnica para esquemas de assinatura com cegueira de chave em um rascunho da IETF. Neste trabalho, analisamos as construções nesta especificação emergente. Demonstramos que as construções fornecidas satisfazem as propriedades de segurança desejadas para esquemas de assinatura com cegueira de chave. Avaliamos experimentalmente as construções e descobrimos que elas introduzem uma sobrecarga de desempenho muito razoável de 2-3x em comparação com o esquema de assinatura base. Nossos resultados complementam os esforços de padronização em andamento para este primitivo.