(二十七)无RO的数字签名——Boneh-Boyen方案

📅 2026/7/28 12:44:26
(二十七)无RO的数字签名——Boneh-Boyen方案
先来看具体方案:下面给出一个定理:插入一条分析: 如果q-SDH问题(具体介绍请看后面的补充知识)是困难的,则Boneh-Boyen 签名方案在EU-CMA安全模型下是可证明安全的, 注意这里的定理中并没有RO。 其规约损失为L=2为什么规约损失是2呢? 先继续往下看证明如下:假定存在一个敌手A\mathscr A