Signature
ECDSA簽名算法有證據嗎?
相關:是否有像 Schnorr 辨識協議這樣的 ECDSA 簽名協議的互動式版本?
正如@SEJPM 所指出的,您可以在此執行緒上閱讀有關 DSA/ECDSA 系列安全證明的更多資訊。
至於是否存在DSA/ECDSA à la Schnorr Identification/Schnorr簽名對應的互動協議,我不知道。我要補充一點,這不太可能有兩個原因:
- 提出 DSA/ECDSA 的(不幸的)原因是繞過 Schnorr 簽名的專利。因此,它的設計應該與施諾爾有足夠的不同。
- 如果存在某種 sigma 協議,那麼這很可能會導致安全證明(至少在隨機預言模型中),因為存在從標識構造簽名的標準方法。由於我們不知道證明,因此可以說可能也沒有互動式協議(但這個論點非常手動)。