择消息攻击下的存在不可伪造性(existential unforgeability under chosen message attacks)

CMA

有实验

  1. 运行 得到密钥
  2. 将 pk 和访问签名预言机 的权利给 A,然后 A 输出 ,设 Q 表示 A 询问签名的消息的集合
  3. 当且仅当 时,实验输出定义为 1

对任意 PPT 敌手 A 存在可忽略函数满足

则此签名方案在适应性选择消息攻击下是存在性不可伪造的