论文部分内容阅读
基于强RSA假设对Marc Fischlin数字签名方案进行了改进,改进方案当中的随机比特串及无碰撞的函数值均比Marc Fischlin数字签名方案缩短了一个比特.在安全性讨论中,改进方案的安全性仍归约为强RSA假定,且安全性证明不依赖于随机预言机模型.由于该文将异或运算改为了加法运算,因而使得改进后的数字签名方案有了更加广泛的应用,特别适用于分布式密码系统中的可验证签名分享.