XMSS 状态签名
XMSS 密钥生成、签名与验签。签名索引属于私钥状态,必须持久化且绝不能重复使用。
正在载入算法模块…
输入内容仅在当前浏览器中处理。涉及私钥、签名或密钥封装时,请核对参数集与输出格式。
关于 XMSS
- 是什么
- XMSS 用 Merkle 树组织 WOTS+ 一次性签名密钥,属于有状态哈希签名。每次签名必须消耗新的叶子索引,并保存更新后的私钥状态。
- 由来
- 由 Buchmann、Dahmen 与 Hülsing 在 2011 年提出,延续 Merkle 哈希签名路线;RFC 8391 于 2018 年给出算法和数据格式。
- 主要演变
- 规范还定义了多树形式 XMSSMT。本页使用 XMSS-SHA2_10_256 参数集;状态签名的索引不可复用,复制或回滚私钥状态会破坏其使用前提。
参考资料RFC 8391 · XMSS