明文感知概念间的关系解读
在密码学领域,明文感知(Plaintext Awareness)是一个重要但复杂的概念,它在衡量加密方案的安全性方面起着关键作用。本文将深入探讨明文感知的相关概念及其之间的关系。
1. 明文感知的定义与应用
明文感知有不同的定义。一种较弱的定义是 PA1 明文感知,在此定义下,密文创建者无法从加密预言机获取密文。此外,密文创建者还可能访问随机预言机以获取随机比特,这被称为 PA1+/PA2+ 明文感知,其作用是使密文创建者的行为难以预先预测。然而,这些定义的复杂性以及在标准计算假设下实现这些定义的困难,成为了在密码学中应用明文感知的两大主要障碍。
不过,明文感知概念仍有诸多用途:
- 证明加密方案的安全性 :可以用于证明加密方案是 IND - CCA2 安全的。已证明,一个 PA2 明文感知且 IND - CPA 安全的加密方案必然是 IND - CCA2 安全的。
- 满足特定密码学应用需求 :某些密码学应用要求加密方案具备明文感知特性,例如 Di Raimondo、Gennaro 和 Krawczyk 提出的可否认认证协议。
- 深入理解加密方案的安全性 :该概念有助于我们理解为什么某些公钥加密方案是安全的,而另一些则不是。
2. 相关概念的定义
2.1 符号表示
- 若 S 是一个集合,$x \stackrel{R}{\leftarrow} S$ 表示从集合 S 中均匀随机采样得到 x。
- 若 S 是一个分布
超级会员免费看
订阅专栏 解锁全文
1万+

被折叠的 条评论
为什么被折叠?



