Post
-Quantum Krypto graphic
" Hash -
based Krypto
"8.11.18
Steffen
Reith
①
Das Merkle - Signature - Schema C Mss )
Die OTS -
Verfahreubeuiitigeufwjede Signature
ein neues Solids set
paar
. fine tosung
borde vonRalph
Merkle 1979vorgestellt
.Her
Wes Methodverweudet
einenbiuareu Hash
baum, um die
Gillig
heit vie ler OTS -Neri
filiations
Schloss elauf
ihreGieetigheit
lines
einziger Effect
lichen Schissel , do Wurzeldes Hash banns
, Zuri ok zu
fihreu
.Initial isiuuug
Zuuieohst
wird eineHas hfouhtiou
H :
Lol
's * →LON
's " and einEiumalsignieooo
-fahr
enfest gelegt
. Aah and he IN ( Baum hike)
wird die #
Signature
ufesdgelegt
,cockle
②
wit dem
Public
heyverifiziv bar
sindN = 2 "
Sohlisselerzeuguug
Zuuoichst werden
pas
send zumfest gelegku
OTS - Schema N Schloss
elpaare (
x i , yi)
, O Eic Neizeugt
.An
schliep
end wird ein bin i rer Hash baumwie
folgtuzeugt
:• die
Blatter
desBaucus
Sind die Hash werk disVerifihatioussohhissels
H
Cgi )
, Ofi c N•
Leder writer Kuo
ten ist do Hash wertseiner Kinder H
(
Kr Il ke)
.• Der
geheime
Schisselist
dieFolge
( Xo ,. . . .
, Xu - e
)
③
. do
often Hide
' Schisselist
die Ouzel R desHash
baucusR
↳ o - H(boy %,
✓
toOH Public kegr t
Va,o = H(V2,o ItVan) Van = It IVaz H Vas)
k t r r
Vz,o=HlY.) Vai--H(Yn) V2R=HLYz) Vz ,z=H(yz)
toXo
¥ ¥ ¥3
setpaare
Erzeugeu einer
Signaler
Sci men eine Nach richt and D= Hlm
)
undi Index des esta noch nicht verweudeteu
Signatureschlisseles, dawn berechuet do
Sigue
erzuuoichst die
Einmalsiguatur and auschliepeud
wird ein
Autheutisierungspfad
, Welcher dieGcittigheit
desVerifications
schlossels yi④
auf
dieGiltighiit
des output lichen Schloss els Rzurieckfuhrt
, bereclined.Der AP fair
einen Verifihatiousschlussel
yi isteine
Folger (
ah, . . . , an
)
von Kuotenbzgl
.Hash werk do kno ten im
Hash
baum .Sei
l but
.. . ,b.)
doPfad
vowBlatt
ItCgi)
2- ur Wurzel R wit bn = It ( Yi
)
and bo = R ,dawn
ist im AP ai , h > i 71 do Kuo tenwit dear set
b
en Vater wiebe
.Bsf
: Sei i -- 2 , dawn ist doPfad
roomBlatt
bis Zur Wurzel ( var , une , voice)
mud so wit ist do AP ai
, hi, int
(
V2B, Va, o)
⑤
Die
Signature von d ist im Fall von LD - OTST = l i , Yi , Tots ,
Can
, . -- , an ))
and im
Fall
von he - OTST =
(
i, Tots ,Lani
. . .i ar) )
, da Yi -f
CTots)
,u -- 256
Verification
Der Verifiziver p rift Zuuoichst
die
OTS , soll te diesfehl schlager
, weird dieSignaler Zurickgeuomcneu
, and erafalls
wirddie
Giictigheit des Verifihatiousschlossels Yi
hubcaprift
.Hier
zu wird doPfad ( ph
, - , po)
vom⑥
i - ten
Blatt
ItGi )
zurWurzel
, wiefo Igt
evechuetpg ,
{
It ( aj-nllpj.in )
, weanL -42in I
at modeIt ( pj.nl/aj-u )
, weanL 425
")
=Omod2wobei ,
j
-- h .. ., h and Ph -Hai ) ist
.Der
--Verifizievahzeptiot R
.pr
dieSignature
, wennBsf
: Sei i=2 and h -- 2 , dawngilt
h -- O Po= ItIaj.nl/pj-u)
/ I
h =L
a, PaHlpjtallajte)
h .-2