FDH簽名方案可證明安全分析

RSA密碼系統如下: FDH簽名方案如下: 可證明安全分析大致如下: 角色:仿真器I,攻擊者F。 仿真器I擁有公鑰(n,e)隨機選擇y,仿真器需要利用攻擊者的能力解決RSA求逆問題,即需計算出 仿真器I執行hash詢問如下(仿真器將y嵌入到自己的hash詢問應答中): 簽名詢問如下: 最後攻擊者給出簽名挑戰(即敵手給出消息mi的有效簽名即x=h(mi)d ,這裏我們假設敵手已經進行過hash詢問即
相關文章
相關標籤/搜索