伪随机化信息论安全方案的评估技术
1. 研究背景与贡献
在随机化协议中,常使用伪随机数生成器(PRG)来减少随机性的使用。然而,评估随机情况和伪随机情况之间的不可区分性是一个关键问题。传统的基于非布尔伪随机数生成器(nb - PRG)的评估技术存在一定局限性,本文提出了一种基于普通PRG的新技术来评估这种不可区分性。
-
新技术的优势
- 基于普通PRG,而不是nb - PRG,因为PRG更常见。
- 表明具有足够长种子长度的计算安全PRG也是nb - PRG。
- 对于Dubrov和Ishai的技术无效的广泛协议类,新技术仍然有效。
-
nb - PRG从PRG的推导思路
设$G$是一个计算安全的PRG,输出集为$O_G$。对于算法$D: O_G \to X$,定义辅助区分器$D_x: O_G \to {0, 1}$,其中$x \in X$,$\delta_{x, \cdot}$是一个算法,当输入为$x$时输出为1,否则为0:
$D_x = \delta_{x, \cdot} \circ D: O_G \to {0, 1} (x \in X)$
这个简单的技巧使得可以用区分器$D_x$的优势来表示$D$在随机和伪随机情况下输出的统计距离。
2. 简单示例理解
为了直观理解结果,考虑一个简单示例。设$R_b$是一个源,当$b = 0$时是完全随机的,当$b = 1$时是伪
超级会员免费看
订阅专栏 解锁全文
3万+

被折叠的 条评论
为什么被折叠?



