Signature
NIZK 協議和數字簽名方案有什麼關係?
我正在閱讀關於 Fiat-Shamir 啟發式的文章 $ \Sigma $ -將協議轉換為非互動式零知識證明(NIZK)。我現在想知道 NIZK 證明和數字簽名方案之間是否存在關係?
具體來說,我們能否將通過將 Fiat-Shamir 應用於 $ \Sigma $ -協議並將其變成數字簽名方案?(對底層有沒有具體要求 $ \Sigma $ -協議?)
回想一下,在數字簽名的強存在不可偽造性中,我們希望即使在看到不同實例下的許多簽名之後,除非您知道密鑰(等效於 NIZK 中的見證),否則仍然不可能創建新簽名)。
因此,可以使用 NIZK 來設計(知識的)數字簽名,但底層 NIZK 需要提供更強大的健全性版本(標準 NIZK 僅提供健全性),技術上稱為模擬聲音可提取性。直覺地說, NIZK 中的模擬聲音可提取性等同於強存在不可偽造性的概念。更準確地說,模擬聲音的可提取性意味著它只能證明您知道證人的實例,即使您已經看過許多模擬證明(簽名)。
總而言之,可以使用 NIZK 設計知識的數字簽名,以保證模擬聲音的可提取性。