《表1 几种标准模型下格签名方案的比较Tab.1 Rough comparison of several lattice-based signatures in the standard model》
下面我们将本节构造的方案与之前的方案做一个比较,如表1所示,给出了几种标准模型下数字签名方案的比较.其中在一般的格上,验证密钥中的基本元素均为Zq上的矩阵,且由于下列方案中的签名密钥都只含有一个基本元素,故省略这一列不做比较,同时签名中的基本元素为格向量.规约损耗为ε/ε′,即敌手伪造签名成功的概率ε与规约成功的概率ε′的比值.且β为SIS问题的参数,常数c>1,d=O(logcn)为方案[8-9]的参数,我们设置参数η′=O(logn),为了避免混淆,省略了表格中的常数因子,用珟O(f (n)) 来表示O(f (n)·logc(n)) .
图表编号 | XD0034197100 严禁用于非法目的 |
---|---|
绘制时间 | 2019.01.30 |
作者 | 刘艳、沈忠华、陈克非、王付群 |
绘制单位 | 杭州师范大学理学院、杭州师范大学理学院、杭州师范大学理学院、杭州师范大学理学院 |
更多格式 | 高清、无水印(增值服务) |