错误安全规约的例子)
错误的安全归约在安全归约中,恶意的敌手可以利用它所知道的(方案算法,归约算法,以及如何解决所有的计算困难问题)来区分给定的方案或者找到一种方法对方案发起无用的攻击。下面举三个例子,说明为什么安全规约失败。给出的例子中的安全归约是不正确的,但这并不意味着提出的方案是不安全的。实际上,例子中的所有方案都可以用其他的安全归约证明是安全的。例子1:可区分的下面给出一个定理:插入一条分析: 假设哈希函数H是一个随机预言机。 如果1-SDH问题是困难的,则该方案在EU-CMA安全模型下是可证明安全的, 只有两个签名查询,其中敌手在向ro进行哈希问询之前 必须选择两个消息m1,m2进行签名问询。下面先看一个不正确的证明。假定存在一个敌手A\mathcal A