21、长消息的失败-停止签名方案研究

基于线性A-码的长消息FSS方案

长消息的失败-停止签名方案研究

1. A - 码的欺骗概率与安全定义

在信息安全领域,A - 码的欺骗概率是衡量其安全性的重要指标。存在两种欺骗概率:
- 伪装欺骗概率 (P_I) :在密钥和源状态均匀分布的假设下,其计算公式为 (P_I = \max_{s,t} \frac{|{e\in E:t = f(s,e)}|}{|E|})。
- 替换欺骗概率 (P_S) :计算公式为 (P_S = \max_{s,t} \max_{s’\neq s,t’} \frac{|{e\in E:t = f(s,e),t’ = f(s’,e)}|}{|{e\in E:t = f(s,e)}|})。

由于对手可以在这两种攻击方式中进行选择,所以 A - 码的总体欺骗概率定义为 (P_D = \max{P_I, P_S})。当 (P_D \leq \epsilon) 时,我们称该 A - 码是 (\epsilon) - 安全的。其中一个重要的理论结果是平方根界,即 (P_D \geq \frac{1}{\sqrt{|E|}}),并且等式成立的条件是 (|S| \leq \sqrt{|E|} + 1),这直接体现了密钥大小与保护程度之间的关系。

2. 从 A - 码构建失败 - 停止签名(FSS)

一般来说,从 A - 码构建 FSS 会使用两个 A - 码族 (A = {(S_K, T_K, E_K) : K \in N}) 和 (A’ = {(S_K, T’_K, E’_K) : K \in N}),以及两个多项式时间抗碰撞哈希函数族 (H = {h_K : K \in N})(

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值