我们提出了具有集中发行的匿名令牌的第一个构造。也就是说,我们考虑了一组动态的签名/发行人;用户可以从签名者的任何子集中获得令牌,该签名者可以公开验证并且发行程序不可链接。为了意识到这一新的原始性,我们将b lind m ulti-s点火(BMS)的概念形式化,这些概念允许用户与多PLE签名者进行交互以获得(紧凑)签名;即使所有签名人都串通,他们也无法将签名与与任何一个的互动联系起来。然后,我们提出了两个BMS构造,一个基于BLS签名,另一个基于带有离散配对的离散对数。我们在代数组模型中证明了我们的两个结构的安全性。我们还提供了概念验证,并表明它具有低成本验证,这是区块链应用中最关键的操作。
主要关键词