现代密码学中的语义安全:理论与实践
1. 引言
在密码学领域,许多加密方案和协议都有基础的“教科书式密码”版本。然而,这些版本往往只适用于理想世界,在现实应用场景中存在诸多不足。本文将深入探讨语义安全这一重要概念,以及相关的密码系统和协议,并分析它们在实际应用中的安全性。
2. 语义安全的概念
语义安全这一概念最初由Goldwasser和Micali提出,他们用它来命名IND - CPA安全概念。语义安全意味着对于计算能力为多项式有界的攻击者,密文不会泄露关于明文的任何有用信息(假设明文长度不是有用信息)。在许多应用中,消息可能包含某些先验信息,而基于单向陷门函数直接应用的公钥密码系统在隐藏这类消息方面通常非常薄弱。
3. SRA心理扑克协议
3.1 协议概述
Shamir、Rivest和Adleman提出了“SRA心理扑克”协议,让身处不同地点的Alice和Bob能够通过通信玩扑克。该协议的核心是使用具有交换性的密码,使得消息可以由Alice和Bob分别使用各自的秘密密钥进行双重加密,并且双重解密的顺序可以独立于双重加密的顺序。
为了简化说明,假设Alice和Bob使用一副三张牌的牌组玩单张牌手牌游戏。协议步骤如下:
1. 前提条件 :
- Alice和Bob商定了具有交换性的密码,并选择了各自的秘密加密密钥。
- 他们商定了一副三张牌$M_1$、$M_2$、$M_3$。
2. 目标 :实现公平发牌,满足以下公平性属性:
- 发牌必须以相等的概率分配所有可能的手牌
超级会员免费看
订阅专栏 解锁全文
976

被折叠的 条评论
为什么被折叠?



