Проектирую канальный уровень для новой радиосети (а-ля ad hoc wifi), необходимо предложить схему создания аутентифицированных конфиденциальных каналов, причём и юникаст, и мультикаст нужен. Ограничения - работа на канальном уровне, минимальный оверхед нужен. Например, цифровые подписи скорее всего слишком велики - размер некоторых сообщений составляет несколько байт, подписи в десятки байт не подходят
Один из ключевых вопросов: какие способы аутентификации мультикаст-сообщения существуют. Без использования цифровой подписи (минимальная подпись - BLS порядка 25-32 байт, что уже слишком много). Может быть есть что-то на ZKP, более экономичное? (Допустим, у алисы имеется ключ; для подтверждения подлинности сообщения она доказывает принимающим мультикаст, что им обладает..)