Честно говоря, я не могу придумать, чего их можно использовать, но существует два типа рассеянных по д-писей [346]:
1. У Алисы есть п различных сообщений. Боб может выбрать одно из них, чтобы Алиса его подписала, и у Алисы не будет способа узнать, что же она подписала.
2. У Алисы есть единственное сообщение. Боб может выбрать один из п ключей, которым Алиса подпишет сообщение, и Алиса не сможет узнать, какой ключ она использовала .
Идея изящна, я уверен, что где-нибудь она найдет применение .
5.7 Одновременная подпись контракта