(二十五)ZSS模型 ZSS方案下面给出一个定理:插入一条分析: 假设哈希函数H是一个随机预言机。 如果q-SDH问题(具体介绍请看后面的补充知识)是困难的,则ZSS签名方案在EU-CMA安全模型下是可证明安全的, 其规约损失为L=qH,其中qH为RO问询次数证明如下:假定存在一个敌手A\mathscr AA可以