Schnorr-Signatures

為什麼在初始設計中選擇 ECDSA 而不是 Schnorr Signatures?

  • March 10, 2019

Schnorr 簽名和簽名聚合在比特幣技術路線圖中。Schnorr Signatures 大約在 ECDSA 出現的同時出現。

為什麼沒有一開始就實施 Schnorr 簽名方案?為什麼在初始設計中選擇 ECDSA 而不是 Schnorr Signatures?

為什麼在初始設計中選擇 ECDSA 而不是 Schnorr Signatures?

您需要詢問 Satoshi 才能確定,但我的猜測僅僅是因為 ECDSA 在當時已經很好地標準化,而沒有基於 Elliptic Curve Schnorr 的方案。

ECDSA 標準存在但沒有 EC-Schnorr 標準的原因之一可能是專利。DSA 被設計為 Schnorr 的變體,專門用於避免 Schnorr 的簽名方案專利。到比特幣創建時,該專利已經過期,但已經為時已晚 - 使用眾所周知的標準化方案已經比設計自己的密碼學更具吸引力(這對於設計基於 Schnorr 的方案是必要的) .

引用自:https://bitcoin.stackexchange.com/questions/73049