Enveloppe



Cette notion apparaît dans le contexte de la signature en aveugle. Considérons par exemple un protocole mettant en oeuvre deux participants : le rédacteur A d'un document, et un signataire (un notaire par exemple) N qui doit signer ce document sans en prendre connaissance.

A dispose d'une fonction de camouflage f, de sa fonction réciproque, et d'une fonction de signature s qui commute avec f. A camoufle le message m à signer en calculant f(m), le signataire signe en aveugle le message camouflé en calculant s(f(m),d) (où d est la clé privée du signataire) et rend le couple (f(m),s(f(m),d)). On sait que s(f(m),d)=f(s(m,d)) puisque f et s commutent. Autrement dit A peut maintenant retirer le camouflage du texte clair en retrouvant m et le camouflage de la signature en récupérant s(m,d) c'est-à-dire la signature par N du message m que N n'a jamais vu. On dit qu'on a mis le message à signer dans une enveloppe (message camouflé), c'est l'enveloppe qui est signée, et la signature traverse l'enveloppe comme en présence d' une feuille de papier carbone.


[ Retour ]