No artigo "Assinaturas curtas do emparelhamento Weil" de Boneh, Lynn e Shacham, eu estava examinando a prova de segurança como qualquer outra assinatura.
Mas a técnica usada neste artigo é bastante única. Em vez de usar a interação normal do desafiante e do adversário, eles dividiram a prova em 6 jogos, em que cada jogo é estendido seqüencialmente dos jogos anteriores.
Não sei por que eles usaram essa abordagem em vez do jogo normal. Esse tipo de prova de segurança ajuda a reduzir a probabilidade mais facilmente ou eles acabaram de fornecê-la do ponto de vista "fácil de ler e entender"?
Obrigado!
fonte
A idéia de usar uma sequência de jogos como parte de uma prova reducionista de segurança antecede as referências fornecidas (está implícita em trabalhos que datam do início dos anos 80, se não antes, e explícitos pelo menos no final dos anos 90).
fonte