IND - CCA安全的QC - MDPC Niederreiter混合加密方案解析
1. 标准DEM与Niederreiter混合加密方案概述
- 标准DEM(数据封装机制)
- 标准DEM $\pi_{DEM} = (Enc_{DEM}, Dec_{DEM})$ 是对称加密方案与消息认证码(MAC)的组合。
- 加密操作($Enc_{DEM}$) :给定明文 $m$ 和密钥 $k = (k_1 || k_2)$,先使用对称加密方案 $Enc_{SE}^{k_1}(·)$ 对 $m$ 加密得到 $T = Enc_{SE}^{k_1}(m)$,再使用密钥 $k_2$ 计算密文 $T$ 的消息认证标签 $\tau = Ev_{k_2}(T)$,最终输出密文 $c^* = (T || \tau)$。
- 解密操作($Dec_{DEM}$) :给定密文 $c^ $ 和密钥 $k$,将 $c^ $ 拆分为 $T$ 和 $\tau$,$k$ 拆分为 $k_1$ 和 $k_2$。验证 $Ev_{k_2}(T) \stackrel{?}{=} \tau$,若认证码正确,使用 $Dec_{SE}^{k_1}(·)$ 解密 $T$ 得到明文 $m$;若不匹配,则返回 $\perp$。
- Niederreiter混合加密方案
- Niederreiter混合加密方案 $\pi_{HY} = (Gen_{HY}, E
超级会员免费看
订阅专栏 解锁全文
47

被折叠的 条评论
为什么被折叠?



