kẻ thù. Các đối thủ có thể chỉ đơn giản là sản lượng cặp (s,?), Mà sẽ được chấp nhận bởi VR 0 F là hợp lệ
cặp nhắn chữ ký (từ (s, fs (s)) ∈ RF). Do đó, các đối thủ đạt được giả mạo hiện sinh
(SR 0 F) bị tấn công chính chỉ. Ngoài ra, các đối thủ có thể yêu cầu người ký hợp pháp cho một
chữ ký trên s, do đó việc thu thập các bí mật ký-key (tức là, tổng số giả mạo)
đang được dịch, vui lòng đợi..
