Аннотация:
Для используемых на практике схем электронной подписи доказательства стойкости известны лишь в идеализированных моделях. В настоящей работе рассматривается модель с защищенным модулем, которая не использует никаких идеальных примитивов. Вместо доступа к случайному оракулу каждому участнику предоставлен защищенный модуль, реализующий криптосистему с секретным ключом. Хэш-значение подписываемого сообщения передается в защищенный модуль на шифрование и полученное зашифрованное значение используется в алгоритме генерации подписи. В этой модели доказано, по модулю физического предположения, необходимое и достаточное условие стойкости схемы ГОСТ электронной подписи.