其实我觉得(y+m)≡0 (mod p )的情况可以从应用层上解决。就是加密前的一个编码问题而已。就是说经过编码后让这个M落在我们指定的一个空间。
除了参考4的那种方法,你还有想到其他方法吗?说出来参考一下吧。或者说有什么改进的方法吗?我想到让那个k的取值跟M建立某种可验证的关系,这样参考4提到的方法就不可行了。
如果指的是 http://bbs.pediy.com/showpost.php?p=619498&postcount=1 (An improved signature scheme without
using one-way Hash functions)的附件4,那應該會是 [4] S.-P. Shih, C.-T. Lin, W.-B. Yang, H.-M. Sun, Digital multi-signature schemes for authenticating
delegates in mobile code systems, IEEE Trans. Veh. Technol. 49 (July) (2000) 1464C1473.
如果指的是 http://bbs.pediy.com/showpost.php?p=684694&postcount=6 (Cryptanalysis of a signature scheme without using one-way Hash functions) 的附件4,那應該會是 [4] YYi X,Slew CK.Attacks on Shieh-Lin-Yang-Sun digital muhisignature schemes for authenticating delegates in mobile code systems. IEEE Trans Veh Techrm 1.2002,51:1313~1315.
我猜你指的那篇文章有可能是指第二個,如果是的話,我沒有那篇。
晚一點我去看看Attacks on Shieh-Lin-Yang-Sun digital muhisignature schemes for authenticating delegates in mobile code systems 這篇內容。