FDH签名方案可证明安全分析

RSA密码系统如下: FDH签名方案如下: 可证明安全分析大致如下: 角色:仿真器I,攻击者F。 仿真器I拥有公钥(n,e)随机选择y,仿真器需要利用攻击者的能力解决RSA求逆问题,即需计算出 仿真器I执行hash询问如下(仿真器将y嵌入到自己的hash询问应答中): 签名询问如下: 最后攻击者给出签名挑战(即敌手给出消息mi的有效签名即x=h(mi)d ,这里我们假设敌手已经进行过hash询问即
相关文章
相关标签/搜索