《表1 几种标准模型下格签名方案的比较Tab.1 Rough comparison of several lattice-based signatures in the standard model》

《表1 几种标准模型下格签名方案的比较Tab.1 Rough comparison of several lattice-based signatures in the standard model》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《标准模型下的完全安全格签名》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

下面我们将本节构造的方案与之前的方案做一个比较,如表1所示,给出了几种标准模型下数字签名方案的比较.其中在一般的格上,验证密钥中的基本元素均为Zq上的矩阵,且由于下列方案中的签名密钥都只含有一个基本元素,故省略这一列不做比较,同时签名中的基本元素为格向量.规约损耗为ε/ε′,即敌手伪造签名成功的概率ε与规约成功的概率ε′的比值.且β为SIS问题的参数,常数c>1,d=O(logcn)为方案[8-9]的参数,我们设置参数η′=O(logn),为了避免混淆,省略了表格中的常数因子,用珟O(f (n)) 来表示O(f (n)·logc(n)) .