Рассеянные подписи

Честно говоря, я не могу придумать, чего их можно использовать, но существует два типа рассеянных по д-писей [346]:

1. У Алисы есть п различных сообщений. Боб может выбрать одно из них, чтобы Алиса его подписала, и у Алисы не будет способа узнать, что же она подписала.

2. У Алисы есть единственное сообщение. Боб может выбрать один из п ключей, которым Алиса под­пишет сообщение, и Алиса не сможет узнать, какой ключ она использовала .

Идея изящна, я уверен, что где-нибудь она найдет применение .

5.7 Одновременная подпись контракта