在非对称加密体系中,很多论文中经常提及用公钥pk加密信息m' = (pk, m)
;用公钥pk对签名进行验证1/0 = (pk, sig., m)
然而实际上,为了安全,加密密钥与签名密钥不是同一套,即m' = (pk1, m)
;1/0 = (pk2sig., m)
。只不过这一点在大多数论文中被忽略了。
在非对称加密体系中,很多论文中经常提及用公钥pk加密信息m' = (pk, m)
;用公钥pk对签名进行验证1/0 = (pk, sig., m)
然而实际上,为了安全,加密密钥与签名密钥不是同一套,即m' = (pk1, m)
;1/0 = (pk2sig., m)
。只不过这一点在大多数论文中被忽略了。