公钥加密方案:从基础概念到构建方法
1. 公钥加密的安全性定义
公钥加密方案 PKE := (PKE.KGen, PKE.Enc, PKE.Dec) 的安全性有多种定义,常见的有 IND - CPA 安全和 IND - CCA 安全。
1.1 IND - CPA 安全
公钥加密方案若满足对于所有高效敌手 A = (A1, A2),优势 Adv ind - cpa PKE,A (λ) 可忽略不计,则称该方案是 IND - CPA 安全的。优势的定义如下:
Adv ind - cpa PKE,A (λ) := 2 · Pr[Exp ind - cpa PKE,A (λ)] - 1
实验 Exp ind - cpa PKE,A (λ) 的流程如下:
1. (pk, sk) ←$ PKE.KGen(1 λ )
2. (m 0 , m 1 , state) ←$ A 1 (1 λ , pk)
3. 如果 |m 0 | ≠ |m 1 |,则返回 false
4. b ←$ {0, 1}
5. c ←$ PKE.Enc(pk, m b )
6. b′ ←$ A 2 (1
超级会员免费看
订阅专栏 解锁全文
168万+

被折叠的 条评论
为什么被折叠?



