Пороговий підпис (англ. threshold signature) — варіант електронного підпису, для накладання якого потрібна співпраця щонайменше t членів групи з n учасників. За своєю суттю є окремим випадком порогового поділу секрету за схемою (t, n), коли закритий ключ поділяється на n частин, а для його відновлення достатньо будь-яких t частин. Відкритий ключ використовується звичайним чином. Генерація, поділ ключа та розподіл його фрагментів потребує наявності менеджера групи.
На практиці йдеться не так про спільний підпис, як про надійне зберігання секретного ключа та прочитання повідомлення, зашифрованого відкритим ключем, для чого потрібно об'єднати зусилля як мінімум t членів групи. Зазвичай це потрібно для державних та військових секретів. У жовтні 2012 року RSA Security оголосила про випуск програмного забезпечення, яке робить технологію порогового підпису доступною широкому колу звичайних клієнтів.
Було розроблено алгоритми, що дозволяють накладення підпису послідовними діями кількох учасників групи.
Алгоритм порогового кільцевого підпису вимагає, щоб t користувачів співпрацювали у процесі підписання. Для цього t учасників (i 1, i 2, …, i t) повинні обчислити підпис σ для повідомлення m подавши t закритих і n відкритих ключів на вхід (m, S i 1, S i 2, …, S i t, P 1, …, Pn).
Мультипідпис у криптовалютах виконує функцію порогового підпису, хоча є набором звичайних підписів різних користувачів, а не одним об'єктом. Такий варіант реалізується як перевірка умов, заданих базовою скриптовою мовою криптовалюти.
Примітки
- Tom Simonite (9 жовтня 2012). . Technology Review. Архів оригіналу за 12 жовтня 2012. Процитовано 9 жовтня 2012.
- Фомин А.Д. Распределенная подпись RSA. — № 2. — , 2007.
- Схемы электронной подписи, основанные на идентификаторах [ 2017-08-13 у Wayback Machine.] // cryptowiki.net
- E. Bresson; J. Stern; M. Szydlo (2002), Threshold ring signatures and applications to ad-hocgroups, Advances in Cryptology: Crypto 2002: 465—480, doi:10.1007/3-540-45708-9_30
- Биткойн — это финансовая платформа с разнообразными API // Bit•Новости. оригіналу за 4 березня 2014. Процитовано 3 грудня 2017.
- Bytecoin (BCN) is Now Armed With Multisig. Coinbrief.com. оригіналу за 28 лютого 2015. Процитовано 16 вересня 2015.
- NXT Teases Voting System, 'Two Phase Transactions' and a Foundation. Cointelegraph. оригіналу за 20 вересня 2015. Процитовано 3 грудня 2017.
Література
- Шнайер Б. 3.7. Разделение секрета // Прикладная криптография. Протоколы, алгоритмы, исходные тексты на языке Си = Applied Cryptography. Protocols, Algorithms and Source Code in C. — М.: Триумф, 2002. — С. 93—96. — 816 с. — 3000 экз. — ISBN 5-89392-055-4.
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Porogovij pidpis angl threshold signature variant elektronnogo pidpisu dlya nakladannya yakogo potribna spivpracya shonajmenshe t chleniv grupi z n uchasnikiv Za svoyeyu suttyu ye okremim vipadkom porogovogo podilu sekretu za shemoyu t n koli zakritij klyuch podilyayetsya na n chastin a dlya jogo vidnovlennya dostatno bud yakih t chastin Vidkritij klyuch vikoristovuyetsya zvichajnim chinom Generaciya podil klyucha ta rozpodil jogo fragmentiv potrebuye nayavnosti menedzhera grupi Na praktici jdetsya ne tak pro spilnij pidpis yak pro nadijne zberigannya sekretnogo klyucha ta prochitannya povidomlennya zashifrovanogo vidkritim klyuchem dlya chogo potribno ob yednati zusillya yak minimum t chleniv grupi Zazvichaj ce potribno dlya derzhavnih ta vijskovih sekretiv U zhovtni 2012 roku RSA Security ogolosila pro vipusk programnogo zabezpechennya yake robit tehnologiyu porogovogo pidpisu dostupnoyu shirokomu kolu zvichajnih kliyentiv Bulo rozrobleno algoritmi sho dozvolyayut nakladennya pidpisu poslidovnimi diyami kilkoh uchasnikiv grupi Algoritm porogovogo kilcevogo pidpisu vimagaye shob t koristuvachiv spivpracyuvali u procesi pidpisannya Dlya cogo t uchasnikiv i 1 i 2 i t povinni obchisliti pidpis s dlya povidomlennya m podavshi t zakritih i n vidkritih klyuchiv na vhid m S i 1 S i 2 S i t P 1 Pn Multipidpis u kriptovalyutah vikonuye funkciyu porogovogo pidpisu hocha ye naborom zvichajnih pidpisiv riznih koristuvachiv a ne odnim ob yektom Takij variant realizuyetsya yak perevirka umov zadanih bazovoyu skriptovoyu movoyu kriptovalyuti PrimitkiTom Simonite 9 zhovtnya 2012 Technology Review Arhiv originalu za 12 zhovtnya 2012 Procitovano 9 zhovtnya 2012 Fomin A D Raspredelennaya podpis RSA 2 2007 Shemy elektronnoj podpisi osnovannye na identifikatorah 2017 08 13 u Wayback Machine cryptowiki net E Bresson J Stern M Szydlo 2002 Threshold ring signatures and applications to ad hocgroups Advances in Cryptology Crypto 2002 465 480 doi 10 1007 3 540 45708 9 30 Bitkojn eto finansovaya platforma s raznoobraznymi API Bit Novosti originalu za 4 bereznya 2014 Procitovano 3 grudnya 2017 Bytecoin BCN is Now Armed With Multisig Coinbrief com originalu za 28 lyutogo 2015 Procitovano 16 veresnya 2015 NXT Teases Voting System Two Phase Transactions and a Foundation Cointelegraph originalu za 20 veresnya 2015 Procitovano 3 grudnya 2017 LiteraturaShnajer B 3 7 Razdelenie sekreta Prikladnaya kriptografiya Protokoly algoritmy ishodnye teksty na yazyke Si Applied Cryptography Protocols Algorithms and Source Code in C M Triumf 2002 S 93 96 816 s 3000 ekz ISBN 5 89392 055 4