Использование реального шифрования на самом деле ничего не купит здесь. У вас в основном есть обратная сторона типичной проблемы DRM. В этом случае вы хотите запретить людям расшифровывать контент, но им нужно расшифровать его, чтобы посмотреть его, поэтому вы все равно должны дать им ключ.
В вашем случае вы хотите запретить людям подписывать поддельные оценки, но они должны иметь возможность подписывать реальные оценки, поэтому вы все равно должны дать им ключ.
Все, что вам нужно сделать, это убедиться, что ваша схема требует больше усилий для взлома, чем потенциальная награда. Поскольку мы говорим о таблице лидеров игр, ставки не так высоки. Сделайте так, чтобы кто-то, использующий tcpdump, не понял это слишком быстро, и с вами все будет в порядке. Если ваш сервер достаточно умен, чтобы обнаружить «эксперименты» (множество неудачных представлений из одного источника), вам будет безопаснее, чем полагаться на любой криптографический алгоритм.