S. Dziembowski: MPE: 8 Podpisy Cramera-Shoupa.


Wykład dotyczył schematu podpisu z pracy [1].  Schemat ten jest wydajny i jego dowód bezpieczeństwa nie wymaga modelu z losową wyrocznią. Dowód oparty jest na mocnym założeniu RSA (ang. strong RSA Assumption).

  Literatura
  1. R. Cramer and V. Shoup Signature schemes based on the Strong RSA Assumption [pdf] [ps]
 

 S. Dziembowski : Dydaktyka: MPE : 8