arXiv論文メモ
新着一覧
cs.CR · 査読状況未確認

ブロックチェーンの役割ごとに耐量子署名の要件を整理

Domain Specific Post Quantum Signatures for Blockchains

Maja Lie, Ben Marsh

この論文をやさしく読む

ひとことで言うと

署名が量子計算に耐えるかだけでなく、取引の識別や委員会交代などブロックチェーンの運用全体で必要な条件を整理します。

何に役立つ?

ブロックチェーンの耐量子化で、署名サイズの比較だけでは漏れる要件を洗い出し、役割ごとの方式選定を考える材料になります。

この研究の面白いところ

単一署名者の暗号方式と、合意形成にそのまま使える認証の仕様を区別し、多数の方式を同じ用途要件で評価します。

どこまで分かった?

現在の方式ではそのまま置換できないというのは著者らの要件評価の結論です。要旨には個別方式の測定値や、すべてを満たす新署名方式の実装結果はありません。

v1のアブストラクトに基づくAI解説。日本語訳とは別に、用途の解釈を含みます。

アブストラクトの日本語訳

ブロックチェーンには、単一署名者向けの耐量子署名以上のものが必要である。必要なのは、正規化されたバイト表現、不正入力を拒否する処理コストの料金化、安定した取引識別子、ハイブリッド方式のダウングレード耐性、公開集約、統合の意味規則、責任を追跡できる署名者の証拠、前方安全な委員会交代、ライトクライアントへの影響を備え、合意形成の要件に合わせた認証オブジェクトである。ハッシュ関数の設計が、ハッシュテーブルに対するサービス拒否攻撃や算術化された証明システム向けに用途別の基本機能を生んだのと同様に、ブロックチェーンでの役割に特化した耐量子署名が必要だと論じる。 取引の承認と定足数証明書の要件を形式化し、Bitcoin、Ethereum、Sei Giga型の高スループットBFT負荷条件に具体化する。そして、ML-DSA、SLH-DSA、Falcon/FN-DSA、HAWK、MAYO、SNOVA、UOV/QR-UOV、FAEST、SQIsign、LaBRADOR Falcon、Squirrel、Chipmunk、DKKW/LeanSigを評価する。結論は明確である。NISTの単一署名者向け署名は必要な構成要素だが、現在のどの方式も、現代の公開ブロックチェーンの署名層をそのまま置き換えられるものではない。不足しているのは、汎用的なサイズ比較表の追加ではなく、合意形成に組み込める耐量子署名の仕様である。

v1の要旨から自動生成。本文の精読・人による確認は未実施。

初稿
2026-09-21(UTC)
最新改訂
2026-09-21 · v1
査読・掲載
査読状況未確認
arXivで読むPDF

更新履歴

取得できた版を表示。版の更新は査読済みを意味しません。過去版の本文差分は未解析です。

原文の要旨

Blockchains need more than post quantum single signer signatures. They need consensus profiled authentication objects with canonical bytes, priced invalid input rejection, stable transaction identifiers, hybrid downgrade resistance, public aggregation, merge semantics, accountable signer evidence, forward secure committee rotation, and light client consequences. We argue for domain specific post quantum signatures for blockchain roles, analogously to how hash function engineering produced domain specific primitives for hash table DoS and arithmetized proof systems. We formalize transaction authorization and quorum certificate requirements, instantiate them on Bitcoin, Ethereum, and a Sei Giga style high throughput BFT stress profile, and evaluate ML-DSA, SLH-DSA, Falcon/FN-DSA, HAWK, MAYO, SNOVA, UOV/QR-UOV, FAEST, SQIsign, LaBRADOR Falcon, Squirrel, Chipmunk, and DKKW/LeanSig. The conclusion is blunt. NIST single signer signatures are necessary components, although none of the current schemes is a drop in replacement for the signature layer of modern public blockchains. The missing object is a consensus ready post quantum signature profile, not another generic size table.

arXiv ID: 2609.24689 / 要約の誤りについて