No artigo "Assinaturas curtas do emparelhamento Weil" de Boneh, Lynn e Shacham, eu estava examinando a prova de segurança como qualquer outra assinatura.
Mas a técnica usada neste artigo é bastante única. Em vez de usar a interação normal do desafiante e do adversário, eles dividiram a prova em 6 jogos, em que cada jogo é estendido seqüencialmente dos jogos anteriores.
Não sei por que eles usaram essa abordagem em vez do jogo normal. Esse tipo de prova de segurança ajuda a reduzir a probabilidade mais facilmente ou eles acabaram de fornecê-la do ponto de vista "fácil de ler e entender"?
Obrigado!