Passer au contenu principal
Tangente
GéométrieObjet géométrique · Glossaire
Lire en : Français

signature de cercle

Une signature de cercle, ou signature d’anneau, est une signature numérique anonyme portant sur un message et un ensemble de clés publiques, dont celle du signataire. Celui-ci choisit librement cet ensemble sans devoir prévenir les autres détenteurs. Le vérificateur peut établir qu’un membre du cercle a signé le message, sans savoir lequel.
Vérification d'une signature de cercle Quatre clés publiques identiques entourent le document M. Le flux mène à une signature puis au verdict qu'un membre a signé, sans dire lequel. cercle de clés publiques M signature verdict : un membre a signé
Le document et les quatre clés permettent de vérifier qu'un membre du cercle a signé, sans indiquer lequel.
Sommaire

Ce que vous allez apprendre

  • Définir le cercle comme un ensemble de clés publiques choisi par le signataire.
  • Suivre la signature et la vérification sur un exemple à quatre membres.
  • Distinguer le verdict collectif d'une signature numérique identifiante.
  • Repérer les limites d'un cercle trop petit ou peu plausible.

En clair

Imaginez quatre personnes, chacune représentée par une clé publique. L'une d'elles signe un document en rassemblant ces quatre clés dans un cercle. Le contrôle confirme qu'une personne de ce cercle a bien signé, mais il ne désigne pas laquelle.
Le cercle n'a pas besoin d'être une équipe constituée. Son auteur choisit les clés publiques, et les autres personnes peuvent ignorer qu'elles figurent dans cet ensemble. La signature protège ainsi l'identité du signataire tout en permettant la vérification.

Définition

Une signature de cercle, ou signature d'anneau, est une signature numérique anonyme associée à un message et à un ensemble de clés publiques. Le signataire compose librement cet ensemble, appelé cercle ou anneau, avec sa propre clé publique et celles d'autres personnes. Celles-ci n'ont pas à être averties de leur inclusion.
La vérification répond à une question précise : la signature a-t-elle été produite au nom d'une des clés publiques du cercle pour ce message ? Si le contrôle réussit, il atteste cette appartenance sans identifier la clé du signataire. L'information authentifiée porte donc sur l'ensemble, et non sur une identité individuelle révélée.
Le mot « cercle » ne désigne ici ni une forme géométrique ni une organisation préexistante. Il nomme la liste de clés publiques retenue pour une signature donnée. Ce mécanisme convient aux situations où l'authenticité doit être contrôlable alors que l'identité exacte du signataire doit rester cachée.

De quoi c'est fait

Cinq éléments interviennent. Le message est le contenu signé. Le signataire choisit le cercle et produit la signature. Le cercle est la liste des clés publiques retenues. La signature lie le message à ce cercle sans désigner publiquement son auteur. Enfin, le vérificateur contrôle le résultat.
La signature dépend à la fois du message et du cercle : changer le document ou la liste de clés change ce qui doit être vérifié. Le vérificateur a besoin de ces données pour conclure qu'un membre a signé, mais elles ne doivent pas lui permettre de savoir lequel. Le schéma synthétise cette circulation de l'information.

Un exemple, pas à pas

Une personne veut signer le document M sans révéler son identité. Les données sont le document M et quatre clés publiques appartenant à Alice, Benoît, Chloé et David. La clé publique du signataire figure parmi ces quatre clés.
1. Le signataire réunit les quatre clés publiques pour former le cercle.
2. Il produit une signature associée au document M et à ce cercle.
3. Il transmet M, la signature et la liste des quatre clés au vérificateur.
4. Le vérificateur effectue le contrôle sur cet ensemble.
Si le contrôle réussit, le résultat est : l'une des quatre personnes a signé M. Le vérificateur ne peut pas conclure qu'il s'agit d'Alice, de Benoît, de Chloé ou de David. Pour refaire le contrôle, il faut conserver exactement le même document, la même signature et les quatre mêmes clés publiques.

En pratique

Dans certains systèmes de vote électronique, une signature de cercle peut convenir lorsque le contrôle doit établir que l'auteur appartient à un ensemble admis sans publier son identité. Si l'identité du votant doit au contraire être connue, une signature numérique ordinaire répond mieux à ce besoin.
Pour certaines transactions confidentielles, le critère est semblable : prouver qu'un membre d'un cercle a autorisé le message sans montrer lequel. Une signature identifiante reste préférable quand l'audit exige d'attribuer publiquement l'action à une personne précise.

À ne pas confondre

Une signature numérique ordinaire se vérifie par rapport à la clé publique d'un signataire identifié. Dans l'exemple du document M, elle indiquerait quelle clé a signé. La signature de cercle ne fournit que le verdict « une des quatre clés ».
Il ne faut pas non plus prendre le cercle pour un groupe constitué dont tous les membres auraient accepté de signer. Le critère est observable : si l'auteur a simplement sélectionné des clés publiques, leur présence dans la liste ne prouve ni information ni consentement des autres personnes.

Limites et pièges

Cercle réduit à une clé. La vérification peut encore viser un membre du cercle, mais ce membre est alors unique : l'identité n'est plus dissimulée dans un ensemble. Pour obtenir un choix indéterminé, le cercle doit contenir plusieurs clés plausibles.
Cercle mal composé. Plusieurs clés ne garantissent pas à elles seules un anonymat utile. Si des informations extérieures rendent une seule personne plausible, le verdict cryptographique reste collectif, mais le contexte peut la désigner. Il faut donc examiner aussi la composition du cercle et les informations associées au message.
Propriétés non automatiques. La définition garantit la vérification d'une appartenance sans identification directe. Elle ne suffit pas à conclure que deux signatures sont impossibles à relier entre elles, ni que tout protocole de vote ou de transaction emploie ce mécanisme. Ces propriétés doivent être contrôlées dans le système considéré.

Pour aller plus loin

Le glossaire cryptographie replace la signature de cercle dans la discipline qui organise la protection et la vérification de l'information.
La fiche signature numérique précise le mécanisme identifiant auquel comparer le verdict anonyme d'un cercle.
La notion de clé publique éclaire la donnée visible qui représente chaque membre dans le cercle.
Continuez avec Tangente

Explorez les mathématiques autrement

Retrouvez nos magazines, podcasts et jeux pour explorer les mathématiques autrement.

Découvrir les offres