先看方案设计:插入一条分析: 假设哈希函数H是一个随机预言机。如果CDH问题是困难的, 那么BLSG签名方案在EU - CMA安全模型下是可证明安全的, 约化损失为2根号qH,其中qH是对随机预言机的哈希查询次数。 规约损失是如何得到的呢?慢慢分析,继续往下看证明如下:假定存在一个敌手A \mathscr AA/