7) 考虑一下讲座中讨论的一次性数字签名方案。假设对手可以在他选择的任意两条消息上获得签名。展示对手如何在第三条消息上生成签名(与前两条不同)。

7) 考虑一下讲座中讨论的一次性数字签名方案。假设对手可以在他选择的任意两条消息上获得签名。展示对手如何在第三条消息上生成签名(与前两条不同)。

谁知道你的讲座是哪个讲座?不过你说有两条消息和签名,那么如果不考虑加盐,可以据此用主流的签名算法跑一下,看看生成的和已知的是否相符,从而得到签名的算法,从而对第三条进行签名。