Döï Luaät 4.1 giả sử R là evasive (w.r.t. ' ra) và S là existentially unforgeable theo một lựa chọn tin nhắn tấn công trong mô hình Oracle ngẫu nhiên. Sau đó, SR cũng existentially unforgeabletheo một cuộc tấn công được lựa chọn thư trong mô hình Oracle ngẫu nhiên.Bằng chứng: Trực giác là kể từ khi R là lẫn tránh, nó infeasible cho forger để tìm thấy một m thông báo như vậymà (m, O(m)) ∈ R. Vì vậy, một giả mạo của đề án sửa đổi phải do mục (2), contradictingan ninh của lược đồ gốc.Chính thức, để cho AR là một kẻ thù những người tấn công thích nghi được lựa chọn thư SR, gắn kết vàcó xác suất thành công trong việc có được một giả mạo hiện sinh (trong mô hình Oracle ngẫu nhiên)FRG = frg(k). Giả sử, hướng tới sự mâu thuẫn, frg đó không phải là không đáng kể trong an ninh thông số k.Biểu thị bằng REL các sự kiện trong đó trong quá trình thực hiện một AR, nó tay ra một m thông báo chomà m (, O(m)) ∈R (hoặc như một truy vấn đến người ký tên chung trong cuộc tấn công của tin nhắn đã chọn, hoặc là cácthông điệp mà nó tìm thấy một giả mạo vào giữa), và để cho rel = rel(k) là xác suất màtổ chức sự kiện. Sử dụng các giả thuyết rằng R là evasive, bây giờ chúng ta chứng minh rằng rel là không đáng kể trong việc bảo mậttham số k. giả sử, ngược lại, rel đó không phải là không đáng kể. Sau đó, chúng tôi có thể cố gắng một cách hiệu quảTìm cặp (x, O(x)) ∈ R bằng cách chọn phím cặp cho S, và sau đó thực hiện các cuộc tấn công, chơivai trò của các thuật toán người ký và kẻ thù AR. Với rel xác suất, một trong những của ARCác tin nhắn trong cuộc tấn công này đáp ứng (m, O(m)) ∈R, vì vậy chỉ cần lựa chọn ngẫu nhiên một tin nhắn màđược sử dụng và outputting nó mang lại một xác suất thành công của rel/q (với q là số khác nhauthư được sử dụng trong cuộc tấn công). Nếu rel không phải là không đáng kể, sau đó nó không phải là rel/q, contradictingevasiveness R.Nó là rõ ràng rằng ngăn cản sự kiện REL, AR thực hiện đối với lược đồ gốc S nàogiống hệt nhau để thực hiện đối với SR Hence xác suất AR đã thành công trong việc có được mộthiện sinh giả mạo chống lại S là ít frg − t.đối Kể từ khi rel là không đáng kể, và frg là không, sau đó là của ARxác suất của việc thu thập một giả mạo hiện sinh chống lại S cũng không phải là không đáng kể, contradicting cácgiả bảo mật của S
đang được dịch, vui lòng đợi..