Ringct çoklu imzalı anahtar görüntüleri nasıl hesaplanır? (MRL005'in belirsizliğini giderme)

Aug 19 2020

MRL005 Bölüm 4.4 tarafından sağlanan çoklu imza şemasına bakıyorum ve bazı şeyler benim için net değil. Açıklığa kavuşturmak istediğim ifadenin altına bir resim ekledim.

Yukarıda biz var:

  1. Oluşturulan bir anahtar görüntü (Ij)
  2. Bir hash fonksiyonu (H)
  3. Paylaşılan bir genel anahtar (Pe)
  4. Ve imzalayana özel bir genel anahtar (Pj)

Orada belirsizlik yok.

Belirli bir anahtar görüntüyü hesaplamak için gereken gerçek işlemler, sorularımın temelini oluşturur.

Soru 1: (Pe | Pj) terimi için

  • Bunu paylaşılan ve imzalayana özel genel anahtarların iç ürünü olarak yorumlamakta haklı mıyım?

Soru 2: (Pe | Pj) terimi için

  • İki genel anahtar göz önüne alındığında bu değer gerçekte nasıl hesaplanır? Burada ayrıntılı bir örnek tercih edilecektir.

Soru 3: H () terimi için

  • Burada hangi hash işlevi kullanılıyor? Sha512, EdDSA'daki gibi mi? Keccak? Veya başka bir şey?

Yanıtlar

2 jtgrassie Aug 19 2020 at 07:48

1 ve 2 - Pe | Pjtuşların birleştirilmesidir.

3 - Keccak, @knaccc yorumlarında H()olduğu gibi, sadece bir hash fonksiyonu değil, hash-to-point, bu yüzden okumalı Hp().