BLS签名算法( 四 )


BLS签名算法

文章插图
证明完毕 。比 n-n 多重签名复杂一些,但仍然可以理解 。
五、缺点① 配对函数并不是十分高效
② 存在一种针对椭圆曲线加密体系的攻击-MOV攻击 。该攻击能够利用配对函数来危害系统安全 。所以对配对函数的使用要十分谨慎 。
参考文献
[1] Boneh D , Lynn B , Shacham H . Short Signatures from the Weil Pairing[J]. Springer, Berlin, Heidelberg, 2001.
[2] 理解 BLS 签名算法

经验总结扩展阅读