摘要。,我们在配备双线性映射的组上给出了一种可验证的ran dom函数(VRF)的简单且有效的结构。我们的建筑是直接的;与Micali-Rabin-Vadhan [MRV99]和Lysyanskaya [Lys02]的先前作品相比,它绕过了从独特的签名到VRF的昂贵的昂贵的Goldreich-Levin转移。我们的安全证明是基于决定性双线性双线性二线反转(DBDHI),该反转(DBDHI)以前在[BB04A]中用于构建基于身份的加密方案。我们的VRF的证明和密钥与[Lys02]和[DOD03]中VRF的证明和键形成对比,它们在消息的大小上是线性的。我们在一个椭圆形组上进行操作,该组比[MRV99]中使用的乘法z ∗ n短得多,但我们达到了相同的安全性。此外,我们的计划可以分布和主动。
主要关键词