密码学签名与加密方案的深入解析
1. 引言
在密码学领域,签名方案和加密方案是保障信息安全的重要手段。本文将详细介绍一种签名方案及其相关的加密方案,探讨其原理、安全性和效率等方面的内容。
2. 预备知识
- 符号表示 :
- (k \in N) 表示安全参数。
- 对于 (n \in N),([n] := {1, \ldots, n})。
- 对于有限集 (S),(s \leftarrow S) 表示从 (S) 中均匀采样 (s)。
- 对于概率算法 (A),(y \leftarrow A(x; R)) 表示在输入 (x) 和随机数 (R) 下运行 (A) 并将结果赋值给 (y)。
- 若 (A) 的运行时间是 (k) 的多项式,则称 (A) 为概率多项式时间(PPT)算法。
- 函数 (f : N \to R) 是可忽略的,如果它比任何多项式的倒数更快地趋近于零。
- 抗碰撞哈希 :
- 哈希函数生成器 (H) 是一个 PPT 算法,输入 (1^k) 输出一个高效可计算的函数 (H : {0, 1}^* \to {0, 1}^k)。
- 若对于每个 PPT 敌手 (A),(Adv_{cr}^{H,A}(k) = Pr{x \neq x’ \land H(x) = H(x’)}) 是可忽略的,则称 (H) 输出的函数是抗碰撞的。 <
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



