전체 도메인 해시
Full Domain Hash암호학에서 FDH(Full Domain Hash)는 해시 앤 사인 패러다임을 따르는 RSA 기반의 시그니처 스킴입니다.랜덤 오라클 모델에서 보안(즉, 적응형 선택 메시지 공격에서는 존재 불가)이 보장됩니다.FDH에서는 이미지 크기가 RSA 계수 크기와 동일한 함수를 사용하여 메시지를 해시하고 그 결과를 비밀 RSA 지수로 끌어올립니다.
전체 도메인 해시의 정확한 보안
랜덤 Oracle 모델에서 가( t ) ) ) { ( ) , \ - secure인 경우 풀 도메인 해시 RSA 시그니처 은 ," )\ ( , \ ) - secure 입니다.
- (1{1}{textcdot \
sig 의 경우~ ) sigdisplaydisplaydisplaydisplay displaydisplaydisplay displaydisplaydisplaydisplaydisplay ( ( \로 감소합니다
즉, 새로운 FDH 시그니처를 t시간 내에 실행하여 최대의 }})를 계산하고 시그니처를 요구하여 성공할 수 있는 이 존재해야 합니다RSA를 시간 의 확률 로 깨는 알고리즘입니다.
레퍼런스
- Jean-Sébastien Coron (AF): 풀 도메인 해시의 정확한 보안에 대해서.CRITO 2000: 페이지 229–235 (PDF)
- Mihir Bellare, Phillip Rogaway:디지털 서명의 정확한 보안 - RSA 및 Rabin과의 서명 방법EUROCRYPT 1996: 페이지 399-416 (PDF)