EdDSA签名方案是一种确定性方案。那么,在随机预言模型中,它能被证明是可证明的安全性吗?
发布于 2020-02-26 10:18:52
EdDSA是爱德华兹曲线上的Schnorr签名,还有一个额外的扭曲,即它是确定性的。在随机甲骨文模型中的离散对数假设下,基本Schnorr格式是安全的。此外,任何概率签名方案都可以通过将PRF (密钥是私钥的一部分)应用于消息来确定,以获得所使用的随机性。这本质上就是EdDSA所做的。因此,是的,在随机甲骨文模型中,可以证明它是安全的,假设该组中的离散日志问题很难解决。
https://crypto.stackexchange.com/questions/77806
复制相似问题