전체 도메인 해시

Full Domain Hash

암호학에서 FDH(Full Domain Hash)는 해시 앤 사인 패러다임을 따르는 RSA 기반의 시그니처 스킴입니다.랜덤 오라클 모델에서 보안(즉, 적응형 선택 메시지 공격에서는 존재 불가)이 보장됩니다.FDH에서는 이미지 크기가 RSA 계수 크기와 동일한 함수를 사용하여 메시지를 해시하고 그 결과를 비밀 RSA 지수로 끌어올립니다.

전체 도메인 해시의 정확한 보안

랜덤 Oracle 모델에서 ( t ) ) ) { ( ) , \ - secure인 경우 풀 도메인 해시 RSA 시그니처 ," )\ ( , \ ) - secure 입니다.

(1{1}{textcdot \

sig 경우~ sigdisplaydisplaydisplaydisplay displaydisplaydisplay displaydisplaydisplaydisplaydisplay ( ( \로 감소합니다

즉, 새로운 FDH 시그니처를 t시간 내에 실행하여 최대}})를 계산하고 시그니처를 요구하여 성공할 수 있는 이 존재해야 합니다RSA를 시간 의 확률 깨는 알고리즘입니다.

레퍼런스

  • Jean-Sébastien Coron (AF): 풀 도메인 해시의 정확한 보안에 대해서.CRITO 2000: 페이지 229–235 (PDF)
  • Mihir Bellare, Phillip Rogaway:디지털 서명의 정확한 보안 - RSA 및 Rabin과의 서명 방법EUROCRYPT 1996: 페이지 399-416 (PDF)