BLS Threshold Signature
Table of Contents
1. 简介
本文将介绍 BLS 门限签名,它比 ECDSA 门限签名要简单很多。
1.1. 标准的 BLS 签名
BLS 签名利用了 Pairing,记私钥为整数
要验证签名时,验证
1.2. Lagrange 插值
在介绍 BLS 门限签名前,先介绍一下 Lagrange 插值,这是后面介绍的 BLS 门限签名的基础。
已知
对于
2. BLS 门限签名
设共有
这里关注的重点是签名方案,不关心它的 DKG 方案。假设采用 Shamir's Secret Sharing 方案,Trusted Dealer 把群体私钥
任何
BLS 门限签名的思路: 每个参与者把
下面验证一下