在2017年,NIST启动了量子后签名方案的标准化过程[11],以抵制(未来)量子计算机的威胁。在第3轮[1]结束时,选择了基于哈希的固定型+ [9]和基于晶格的二硫思合原[10]和猎鹰[16]进行标准化。可以提供前两个方案的草案标准[13,14],而预计今年的Falcon标准草案。为了进一步多样化签名方案所基于的假设,NIST已开始呼吁签名方案[12]。在他们的其他电话中,NIST宣布了超越不可遗忘的功能,或者是简短的buff,由Cremers等人正式化。[4],根据所需的特征。Buff属性增加了针对恶意产生的(公共)键的弹性。这三个属性是:独家所有权(EO,签名可以在几个公共钥匙下验证?),消息结合签名(MBS,签名可以验证多个消息吗?)和不可降低性(nr,给出了未知消息的签名,对手可以在其自己的密钥下对此未知消息进行另一个签名?)。Pornin和Stern [15]首先引入了与独家所有权概念有关的三种不同的签名转换。在[4]中,Cremers等。证明