Designated Verifier Signature
动机
当不可否认的签名被引入时,以下场景起到了激励作用:软件供应商将数字签名放在其产品上,以使验证者能够验证这些签名是否正确、没有病毒等,但只希望付费客户能够验证这些签名的有效性。不可否认签名的一个特性是,其有效性或无效性不能在没有与证明者交互的情况下进行验证。然而,由于敲诈和黑手党的攻击,这本身只允许证明者决定什么时候验证签名,而不是由谁(甚至是多少)验证签名。为了避免这两种类型的攻击,即定罪转移到一个或几个隐藏的共同验证者,签名方案必须能够指定谁可以作为验证者。