schnorr签名方案的阈值变体最近由于其在加密货币上的应用而处于关注的焦点。However, existing constructions for threshold Schnorr signatures among a set of n parties with corruption threshold t c suffer from at least one of the following drawbacks: (i) security only against static (i.e., non-adaptive) adversaries, (ii) cubic or higher communication cost to generate a single signature, (iii) strong synchrony assumptions on the network, or (iv) t c + 1 are sufficient to generate a签名,即该计划的腐败门槛等于其重建阈值。特别是(iv)对于许多异步现实世界应用而言,这是一个严重的限制,在这些应用中,需要t c Ruffing等人提出的最新计划,烤。 (ACM CCS 2022)地址(III)和(IV),但仍未获得亚皮的通信复杂性和自适应安全性。 在这项工作中,我们介绍了Harts,这是结合所有这些Desiderata的第一个阈值Schnorr签名方案。 更具体地:Ruffing等人提出的最新计划,烤。(ACM CCS 2022)地址(III)和(IV),但仍未获得亚皮的通信复杂性和自适应安全性。在这项工作中,我们介绍了Harts,这是结合所有这些Desiderata的第一个阈值Schnorr签名方案。更具体地:
主要关键词