根据批量签名的思想,将Waters数字签名方案批量化,进而构造可截取签名。所构造的方案是Steinfeld、Bull、Zheng (ICISC 2001)提出的RSAProd方案的改进,以较长的截取签名长度为代价节省整体的运算时间,并证明所构造方案在适应性选择消息攻击下具有不可伪造性和隐私性。