摘要。本文在我的脑海中介绍了MQ(MQOM),这是一种基于求解二次方程多元系统(MQ问题)的难度的数字签名方案。MQOM已被列入NIST呼吁,以寻求额外的量词后签名方案。MQOM依赖于头部(MPCITH)范式的MPC来为MQ构建零知识证明(ZK-POK),然后通过Fiat-Shamir启发式将其转变为签名方案。基本的MQ问题是非结构化的,这是因为定义一个实例的二次方程系统是随机统一绘制的。这是多元加密策略中最困难,最研究的问题之一,因此构成了建立候选后量子加密系统的保守选择。为了有效地应用MPCITH范式,我们设计了一个特定的MPC协议来验证MQ实例的解决方案。与基于非结构化MQ实例的其他多元签名方案相比,MQOM实现了最短的签名(6.3-7.8 kb),同时保留非常短的公共钥匙(几十个字节)。其他多元签名方案基于结构化的MQ问题(不太保守),该问题要么具有大型公共密钥(例如uov)或使用最近提出的这些MQ问题的变体(例如mayo)。