... trước .Nhưng tối đa 1 trong 2 số đó được tiết lộ như là 1 phần của chữ ký .Cặp (r0,h(r0)) được coi như là 1 chữ ký của thông điếp “0”,trong khi (r1,h(r1)) là 1 chữ ký của thông điệp “1” .•Merkle ... .•Người ký sau đó bí mật phân bổ 1 khóa h(r) .Với h(.) là 1 OWF .Khóa này đôi khi được xem như là 1 giá trị tin cậy và sau này được sử dụng để người xác minh xác nhận chữ ký .•Một chữ ký được ... h(r’) .Nếu h(r’)=h(r) thì chữ ký đó là hợp lệ .Trên thực tế cho phép việc ký với 1bit có thể đoán trước được .và cung cấp chứng thực gốc .Để ký 1 bit bất kỳ ,yêu cầu 2 số ngẫu nhiên {r0 ,r1} .Theo...