D.5 機制的比較
表1概括了在D.2-D.4中討論的參數。
另一方面,表2給出了當參數選定為某些具體值時這些機制的比較(例如:)。表2中的每一個值都是其中一個機制的計算值與Fiat-Shamir方案的相應計算值的比率。
我們采用下面具體的參數選取來獲得表2中提供的數字。
– Fiat-Shamir方案(FS)。假定值m=2和t=10,作為Fiat和Shamir的參數,[3],(推薦)。
– 帶散列承諾的Fiat-Shamir方案(FSH)。這是TokenAB1=h(W||Text)的情形。由于許多現有的散列函數都產生128-比特的散列值,我們把H置為128。其他參數值與上面的Fiat-Shamir方案相同。
– Guillou-Quisquater方案(GQ)。假定值=16。
– Schnorr 方案(SC)。Schnorr[10]推薦Log2 p=512和log2 q=140。
– 帶散列承諾的Guillou-Quisquater方案(GQH)。這是TokenAB1=h(W||Text)的情形。由于許多現有的散列函數都產生128-比特的散列值,我們把H定為128。其他參數值與上面的GQ方案一樣。
– 使用非對稱加密系統(RSA)的基于證書的機制。由于許多現有的散列函數都產生的128-比特的散列值,我們把H定為128。
推薦文章: