有什么后量子盲签名算法吗?由于基于散列的盲签名方案已经被证明是不可能的(基于对这个问题的响应),这是一个活跃的研究领域,还是只有使用超大型的预量子算法密钥才可行?
发布于 2018-01-10 11:04:46
发布于 2018-01-09 15:55:45
例如,马库斯·吕克特( Markusückert,2008年)在“基于格的盲签名”中强调了这一点。我只看了一眼,似乎有一种基于格问题构建盲签名的结构。
但这并不令人惊讶,因为晶格问题可以用于:
https://crypto.stackexchange.com/questions/54581
复制相似问题