Giải pháp đề xuất Lược đồ gốc Ghi chú
(EC-Schnorr-M) (EC-Schnorr)
Đã đưa ra chứng Chưa có (chỉ Luận án áp dụng lại minh an toàn chi mới có chứng phương pháp chứng tiết, rõ ràng dựa trên minh an toàn minh an toàn của lược phương pháp chứng cho lược đồ đồ Schnorr trên trường minh an toàn của Schnorr gốc; hữu hạn để chứng lược đồ Schnorr gốc việc áp dụng minh cho EC-Schnorr;
sang không là sau đó chỉ ra sự tương hiển nhiên) đương về mặt an toàn
An toàn chứng chứng minh được giữa
minh được lược đồ này và phiên
bản đề xuất; đây là cách tiếp cận mới và cần có sự hiểu biết sâu sắc về nguyên lý chứng minh dựa trên mô hình bộ tiên tri ngẫu nhiên ROM và Bổ đề Forking
Chống tấn Có Không
công lặp khóa
Thêm một phép tính Một phép tính hàm
hàm băm so với EC- băm trong môi trường
Schnorr gốc tính toán hạn chế (kích
Hiệu quả thước thông điệp
nhỏ/trung bình) sẽ ảnh hưởng không đáng kể về hiệu năng so với lược đồ gốc
Áp dụng cho khóa Áp dụng cho - Do sử dụng thêm Tiêu chuẩn 3.1 bí mật dài hạn khóa bí mật dài phép tính hàm băm
(yêu cầu khóa hạn và khóa bí đối với khóa bí mật
có liên tiếp hai EC-Schnorr-M do
khối t-bit với NCS đề xuất không
≥ 7) cần áp dụng cho khóa bí mật tức thời - Việc áp dụng cho khóa bí mật dài hạn chỉ cần kiểm tra một lần trong quá trình sinh tham số - Khi áp dụng tiêu chuẩn này cho khóa bí mật tức thời sẽ làm cho hiệu năng của thuật toán giảm đi
Áp dụng cho khóa Áp dụng cho Tiêu chuẩn 3.2 bí mật dài hạn khóa bí mật dài
hạn và khóa bí
(yêu cầu khóa Do sử dụng thêm
mật tức thời
bí mật không phép tính hàm băm
có liên tiếp 3 đối với khóa bí mật
khối t-bit với tức thời nên thuật toán
3≤ ≤6) EC-Schnorr-M do
NCS đề xuất không cần áp dụng cho khóa Áp dụng cho khóa Áp dụng cho
Tiêu chuẩn 3.3 bí mật tức thời
(an toàn cho bí mật dài hạn khóa bí mật dài hạn và khóa bí
khóa bí mật)
mật tức thời