简要记录无陷门格中为何采用拒绝采样

关于拒绝采样介绍:转自https://blog.csdn.net/jteng/article/details/54344766 如Lyu2012方案分析, 签名算法的输出是以一定的概率。之所以是以一定的概率输出,是为了使签名(z,c)与私钥S无关,因此需要使签名的分布与S无关。但是由于z=Sc+y,z的实际分布1是 为使z的输出分布2为 在实际分布的基础上,进行拒绝采样。即把实际分布1看做是q(z
相关文章
相关标签/搜索