Abstract
At crypto'89 meeting, D. chaum suggested an undeniable signature scheme. Undeniable signatures are verified via a protocol between the signer and verifier, so the cooperation of the signer is necessary. So far, ther have been several variants of undeniable signatures to obtain a signature scheme, which can control the abous of ordinary digital signatures. In this paper we integrate these variants into a generalized undeniable-type signature scheme. Also, it will be pointed out, that undeniable signature schemes but its first realization are vulnerable in full view of eavesdropping third party. Moreover, to solve this problem, we propose a new type of digital signature, called "result-indisting-uishable undeniable signature" and construct a practical protocol that implements it.
D.Chaum은 단순한 서명의 사본만으로는 서명의 정당성을 확인할 수 없고 서명의 확인을 위해서는 반드시 서명자의 도움을 받아야 하는 undeniable signatures를 제안하였으며, 지금까지 많은 undeniable형 디지틀 서명방식들이 서명의 남용으로부터 서명자나 수신자를 보호하기 위하여 제안되었다. 본 논문에서는 기존의 undeniable형 특수 디지틀 서명방식들과 일반적인 서명방식을 하나로 통합한 일반화된 undeniable 디지틀 서명을 제안한다. 또한 기존의 undeniable signatrues 들이 제 3의 도청자로 인하여 응용이 제한적인 경우가 있음을 지적하고. 이를 해결하기 위하여 새로운 개념의 result-indistinguishable undeniable signatures를 제안한다.