อย่างไม่เป็นทางการ ผู้โจมตีไม่สามารถปลอมแปลงลายเซ็นสำหรับข้อความใด ๆ ที่ไม่ได้ลงนามโดยผู้ลงนามที่ถูกต้องตามกฎหมาย
ตอนนี้เพื่อประเมินการคงอยู่ที่ไม่สามารถปลอมแปลงได้ (EU) ของรูปแบบลายเซ็น เราต้องการศัตรูที่มีรูปแบบการโจมตี
- การโจมตีเฉพาะคีย์ (EU-KOA):
ฝ่ายตรงข้ามมีรหัสสาธารณะอย่างไม่เป็นทางการและได้รับอนุญาตให้เลือกข้อความใด ๆ เพื่อปลอมแปลงลายเซ็นหลังจากได้รับรหัสสาธารณะ
$(pk,sk)\leftarrow Gen$
เรียกใช้ศัตรู $A(pk,1^n)$
ได้รับการตอบสนอง $(เมตร,วินาที) $ เป็นคู่ลายเซ็นข้อความสำหรับฝ่ายตรงข้าม
- การโจมตีด้วยข้อความที่รู้จัก (EU-KMA):
อย่างไม่เป็นทางการ ฝ่ายตรงข้ามสามารถเข้าถึงข้อความจำนวนมาก คู่ลายเซ็นพร้อมกับรหัสสาธารณะ ซึ่งก่อนหน้านี้เธอสามารถใช้เป็นข้อมูลเพื่อปลอมแปลงลายเซ็นในข้อความอื่น ๆ
$(pk,sk)\leftarrow Gen$
เรียกใช้ศัตรู $A(pk,1^n)$
สร้าง $m_1,m_2...m_k$ ข้อความและลงนามทั้งหมด ส่งข้อความ-คู่ลายเซ็น $(m_1,s_1),(m_2,s_2)...(m_k,s_k)$
ได้รับการตอบสนอง $(เมตร,วินาที) $ เป็นคู่ลายเซ็นข้อความสำหรับฝ่ายตรงข้ามที่ $m \ไม่อยู่ใน {m_1,m_2..m_k}$
- การโจมตีด้วยข้อความที่ถูกเลือก (CMA): อย่างไม่เป็นทางการ ฝ่ายตรงข้ามสามารถรับลายเซ็นสำหรับข้อความที่เธอเลือกได้ เราจำลองสิ่งนี้โดยให้ฝ่ายตรงข้ามเข้าถึงการลงนามออราเคิล
$(pk,sk)\leftarrow Gen$
เรียกใช้ศัตรู $A(pk,1^n,O^{sk})$ ที่นี่ $O^{sk}$ กำลังลงนาม oracle
คำถามของฝ่ายตรงข้าม $m_1,m_2...m_k$ ข้อความถึง $O^{sk}$ และรับลายเซ็น สามารถเลือกข้อความได้ตามต้องการ ฝ่ายตรงข้ามได้รับคู่ลายเซ็นข้อความ $(m_1,s_1),(m_2,s_2)...(m_k,s_k)$
ได้รับการตอบสนอง $(เมตร,วินาที) $ เป็นคู่ลายเซ็นข้อความสำหรับฝ่ายตรงข้ามที่ $m \ไม่อยู่ใน {m_1,m_2..m_k}$
จำนวนและความยาวของข้อความเป็นฟังก์ชันพหุนามของพารามิเตอร์ความปลอดภัยบางตัว เช่นเดียวกับการคำนวณใดๆ ที่ฝ่ายตรงข้ามทำคือเวลาพหุนาม รูปแบบลายเซ็นนั้นไม่สามารถปลอมแปลงได้ภายใต้รูปแบบการโจมตีใด ๆ หากฝ่ายตรงข้ามประสบความสำเร็จด้วยการตอบสนองด้วยคู่ลายเซ็นข้อความที่ถูกต้องด้วยความน่าจะเป็นที่ไม่สำคัญ
ซึ่งแตกต่างจากการปลอมแปลงแบบเลือกที่ซึ่งผู้โจมตีไม่สามารถเลือกข้อความได้อย่างอิสระเพื่อปลอมแปลงลายเซ็นหลังจากเริ่มการโจมตี และจากการปลอมแปลงสากลที่ข้อความที่จะปลอมแปลงลายเซ็นจะถูกส่งไปยังฝ่ายตรงข้าม (หมายความว่าผู้โจมตีสามารถปลอมแปลงลายเซ็นสำหรับ ข้อความใด ๆ แม้กระทั่งให้โดยบุคคลอื่น)