上級者用語を調べる
リング署名とは
- 執筆
- CRYPTO PORT 編集部
- 公開日
- 更新日
- 読了目安
- 5 分
結論
リング署名は、複数の公開鍵をまとめた集団のうち「誰か一人が確かに署名した」ことだけを証明する技術です。検証者は署名が正当だと分かりますが、集団の中の誰が署名したかは判別できません。送り主を特定させずに正当性を保証するための代表的な方式です。
要点
- 集団の誰か一人が署名したことだけを証明する
- 署名者本人は集団の中で特定されない
- 他人の公開鍵は本人の同意なく利用できる
- 二重支払いは鍵イメージで別途防ぐ
定義
複数の公開鍵からなる集合に対し、そのうちいずれかの秘密鍵の保有者が作成したことを証明する電子署名。検証は可能だが、集合内のどの鍵で署名されたかは判定できない。
通常の電子署名は、ひとつの公開鍵に対して検証します。そのため署名を見れば署名者が特定できます。リング署名では、実際に使う秘密鍵に加えて、台帳上から集めた他人の公開鍵を混ぜた集合を作り、その集合全体に対して検証が通る署名を生成します。集める側に相手の許可は要りません。
検証者にできるのは「集合の中のいずれかの鍵で作られた」という確認までです。数学的に、どの鍵が使われたかを区別する情報が署名に残らないよう構成されています。集合に含めた囮の数が多いほど候補が増えるため、匿名性の強さは集合の大きさと、囮の選び方の偏りに左右されます。
ここで問題になるのが二重支払いです。誰が使ったか分からないなら、同じ資金を二度使えてしまいます。そこで秘密鍵から一意に決まる「鍵イメージ」を一緒に公開し、同じ鍵イメージが二度出てきたら拒否する仕組みを併用します。鍵イメージからは元の鍵を逆算できないため、匿名性は保たれます。
注意点
- · 囮の選び方に偏りがあると、統計的に本物の入力が絞り込まれることがある
- · リング署名は送り主を隠す技術で、金額や通信経路までは守らない
- · この仕組みを備えた銘柄は、取り扱いのない取引所が多い