En el documento "Firmas cortas del emparejamiento de Weil" de Boneh, Lynn y Shacham, estaba revisando la prueba de seguridad como cualquier otra firma.
Pero la técnica utilizada en este artículo es bastante única. En lugar de utilizar la interacción normal de retador y adversario, han dividido la prueba en 6 juegos donde cada juego se extiende secuencialmente de los juegos anteriores.
No estoy seguro de por qué han utilizado este enfoque en lugar del juego normal. ¿Este tipo de prueba de seguridad ayuda a reducir la probabilidad más fácilmente o simplemente la han dado desde un punto de vista "fácil de leer y comprender"?
¡Gracias!