对称加密方案及量子攻击分析
1. 对称加密方案定义
- CTR 方案 :对于给定函数 (E : K × {0, 1}^t → {0, 1}^t),对称加密方案 (\Pi_{CTR} = (Gen, Enc, Dec)) 定义如下:
- Gen :随机选取密钥 (k \stackrel{\$}{\leftarrow} K)。
- Enc :对于消息 (M = m_1m_2 · · · m_n)((n) 是关于 (t) 的多项式),(Enc_k(M) := c_0c_1 · · · c_n),其中 (c_0 \stackrel{\$}{\leftarrow} {0, 1}^t),且 (c_i = E(k, c_0 + i) \oplus m_i)((0 < i ≤ n))。
- Dec :对于密文 (C = c_0c_1 · · · c_n) 和密钥 (k),(\hat{m}_i := E(k, c_0 + i) \oplus c_i)((0 < i ≤ n))。
- XTS 方案 :对于给定置换 (E : K × {0, 1}^t → {0, 1}^t),对称加密方案 (\Pi_{XTS} = (Gen, Enc, Dec)) 定义如下:
- Gen :随机选取密钥 (k_1) 和 (k_2),即 (k_1 \stackrel
超级会员免费看
订阅专栏 解锁全文
2187

被折叠的 条评论
为什么被折叠?



