我发现同态签名允许机构对已签名的数据( f )进行任意计算( m ),从而获得计算结果( f(m) )与f有关的签名。另一个相关的概念是函数签名,其中确实分发了一个辅助密钥sk,允许指定的代理对满足该m' = f(m)的消息m'进行签名。
请你告诉我,这两种方案有什么不同?因为在我看来他们是一样的。
发布于 2020-06-30 21:33:01
区别在于,在同态签名中,任何人都可以计算签名,而在函数签名中,只有持有功能密钥的方sk_f才能计算签名上的f (由与sk_f相对应的主密钥签名)。
https://crypto.stackexchange.com/questions/81610
复制相似问题