1. 引言
Bootle等人2015年论文《Short Accountable Ring Signatures Based on DDH》,提供了对ring signature和group signature的实现,主要包含的基础协议有:
- commitment to multiple sequences of bits, exactly one 1 in each sequence 证明。
- a list EIGamal ciphertexts
c
0
,
⋯
,
c
N
−
1
c_0, \cdots, c_{N-1}
c0,⋯,cN−1 containing an encryption of 1 证明。
- correct EIGamal signature 证明。
- correct EIGamal encryption opening 证明。
详细参见博客 基于Sigma protocol实现的零知识证明protocol集锦 2.15~2.18节内容。