Proxy Signature for AI Agent Identity Based on SM9(Initial)

核心三部分
SM9签名体制

身份基代理签名
NAPS(N-1次签名机会)
算法搭建:
根据划分的三部分来搭建
1、SM9 Foundation
基于第二类非对称双线性群$ \mathcal{BP} = (\mathbb{G}_1, \mathbb{G}_2, \mathbb{G}_T, e, N)$
SM9的私钥$sk_{ID} = \dfrac{\alpha}{H_1(ID)+\alpha} \cdot P_1$
主私钥$\alpha$,系统公钥$P_{pub}=\alpha P_2$
2、Proxy Delegation
生成委托书($m_\omega$),含Agent身份($ID_P$),授权范围,有效期和N次签名限制标记
原始签名生成:
原始签名人O使用标准SM9对$m_\omega$签名,生成委托凭证$\omega=(h_\omega,S_\omega)$
这里需要添加一个辅助元素$T_{dpk}$
存在问题:
ID based密钥: $d_{ID} = s \cdot H_1(ID)$

3、NAPS Mechanism
Agent合成临时代理私钥$d_{dpk}=S_\omega+sk_{ID_P}$
N次限制构建
- 地址空间$τ$:对应业务窗口/标签
- 构造多项式:针对每个标签$τ$,构造N-1次多项式$f_τ(X)$,常数项为$t_{dpk}$
- 份额生成$z$:签名消息$M$时,计算payload$p=H(M)$,输出多项式份额$z=f_τ(p)$
- 一致证明$\pi$:使用sigma协议证明份额$z$合法性且不泄露私钥标量
签名结果$(h,S,z,\pi)$
写到一半发现计算计算开销极大且验证存在问题ID不同
换了个思路:
双层搭建:
思维导图

构建思路:
把session下标替换为eph(ephemeral)

补充:
1、临时密钥授权


2、随机系数加密


本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 sherlocky7y's Blog!





