Contenu
Référence historique
L'essence du protocole Schnorr
Schéma de signature Schnorr
Pourquoi les signatures Schnorr sont-elles considérées comme meilleures que l'ECDSA?
Commentaire de l'auteur
Cet article est destinĂ© aux personnes qui connaissent dĂ©jĂ les bases de la sĂ©curitĂ© de l'information. Si les mots Proof of Knowledge Protocol, Public Key Cryptosystem ne sont pas des sorts pour vous, vous ĂȘtes les bienvenus!
Référence historique
Le circuit Schnorr a Ă©tĂ© inventĂ© dans les annĂ©es 1980. Klaus-Peter Schnorr. Klaus Schnorr est un cryptographe allemand, acadĂ©micien, Ă l'Ă©poque professeur et chercheur Ă l'UniversitĂ© de Francfort. Avant la publication du circuit lui-mĂȘme, Klaus Schnorr s'est confondu avec les brevets, ce qui a rendu son utilisation directe difficile jusqu'en 2008.
En 2008, la mĂȘme annĂ©e que Satoshi Nakamoto a introduit Bitcoin dans le monde, le brevet de Klaus Schnorr a expirĂ©. MĂȘme si les signatures Schnorr Ă©taient dĂ©jĂ utilisables, Satoshi Nakamoto a choisi ECDSA pour Bitcoin. Cela est dĂ» au fait que le schĂ©ma de Schnorr n'Ă©tait pas encore standardisĂ© et largement utilisĂ©.
ECDSA , . , DSA, ECDSA, - , (NIST). Coderpunks , , , .
. , h, g, x g x h.
, , .. .
k q, . I .
.
s .
.
, r - , .
, - m ( , ), I , .
r ( ): -, . r pk. - 2010- , , , , , Helios.
public key (pk) - , .. n ( 33 ). , 2 , .. 2n (64 ). .. .
(, , k). , k . , .
ECDSA?
, ECDSA .
ECDSA
, ECDSA , , ECDSA . 2009 ECDSA x3+7 , - , . ECDSA . , .
. ? :
, , sequence scriptSig - , , .
value scriptPubKey - , , , .
, - ECDSA . , .. ?
ECDSA . , , .
ECDSA
, . , , , . , , , , , . , .
ECDSA
: scriptSig , , scriptPubKey, . . , ( , ). . ECDSA, , n , m .. .
?
. ? 4 , ECDSA , 4 . , , .
, , , .
, , , . , .
, , . , , , .
. ? , . , . . , , . , , . , .
Le schéma de Schnorr est l'un des schémas d'authentification les plus efficaces et les plus théoriques. Il s'est avéré peu populaire en raison du long brevet, qui a duré jusqu'en 2008. Bien que le systÚme ait subi quelques changements depuis sa création, ses idées de base sont restées intactes et sont trÚs appréciées en cryptographie.
Sources
Article Signatures Schnorr et inévitabilité de la vie privée dans Bitcoin
-
SĂ©minaire ITMO sur le Schnorr Scheme
Conférence sur les signatures Schnorr en Bitcoin