Bonjour,
J'ai un petit problème sur un protocole à base de fonction bilinéaire. Je dois vérifier la chose suivante:



Sachant que est une fonction bilinéaire.
les clefs secrètes et les clefs publiques.

Je choisi un s comme étant le signataire. Sa clef secrète est .
Les signatures partielles sont:

sinon
La signature globale:

Le problème c'est que lorsque je fais le calcul suivant:


si je fais passer à gauche dans ce cas:


Je ne vois pas trop comment faire pour vérifier la condition de départ. Est ce que quelqu'un aurait une idée.
Merci.