Fiat-Shamir transform
Fiati ja Shamiri teisendus
olemus
üldine meetod signatuuriskeemide konstrueerimiseks
identifitseerimisskeemidest:
- esitasid A. Fiat ja A. Shamir, 1986
- põhineb verifitseerija valitud juhuarvude asendamisel
räsiga, mis sõltub sõnumist ja avalikust võtmest
- Pointcheval ja Stern tõestasid 1996. a.
meetodi korrektsuse juhusliku oraakli mudelis
- Goldwasser ja Kalai näitasid 2003. a.,
et meetod ei kehti tüüpmudelis (ilma juhusliku oraaklita)
=
a technique for combining a hash function and an identification scheme to produce a digital signature scheme
ülevaateid
http://bristolcrypto.blogspot.com.ee/2015/08/52-things-number-47-what-is-fiat-shamir.html
http://cyber.biu.ac.il/wp-content/uploads/2018/08/WS-19-7-_fiat_shamir_basic.pdf
https://www.iacr.org/conferences/asiacrypt2013/slides/31.pdf
http://citeseerx.ist.psu.edu/viewdoc/download;jsessionid=FAF4167FCC6740A50BCFC45E77E9CE8B?doi=10.1.1.137.7561&rep=rep1&type=pdf
https://eprint.iacr.org/2010/358.pdf
http://www.christianmajenz.info/files/files/slides/FS-QROM-QIP.pdf
vt ka
- Fiati ja Shamiri identifitseerimisskeem
- Fiati ja Shamiri signatuur