簡要記錄無陷門格中爲何採用拒絕採樣

關於拒絕採樣介紹:轉自https://blog.csdn.net/jteng/article/details/54344766 如Lyu2012方案分析, 簽名算法的輸出是以一定的概率。之所以是以一定的概率輸出,是爲了使簽名(z,c)與私鑰S無關,因此需要使簽名的分佈與S無關。但是由於z=Sc+y,z的實際分佈1是 爲使z的輸出分佈2爲 在實際分佈的基礎上,進行拒絕採樣。即把實際分佈1看做是q(z
相關文章
相關標籤/搜索