可合并功能加密与私有子图匹配协议解析
1. 可合并功能加密(mFE)
1.1 有界消息的 mFE 方案
在有界消息的场景下,一系列的混合实验用于证明 mFE 方案的安全性。以下是相关实验的详细介绍:
- 实验 H4 相关基础 :存在唯一一对密文 (Ct1, Ct2) 加密不同的内部消息,即挑战密文。根据实验定义,用 Sk1 递归解密 Ct1 得到消息 M0,用 Sk2 递归解密 Ct2 得到消息 M1,且满足 f(M0) = f(M1),这里的 f 是与令牌关联的函数。基于此,可以利用 iO 的安全性来论证两个混合实验的不可区分性。
- 实验 H5 :此实验与 H4 基本相同,唯一的区别是 Ct1 被设置为对 x11 的加密。承诺 com 仍按 com = Com((Ct1||Ct2); r) 生成,随机数 r 依旧作为见证来计算挑战密文 Ct = (Ct1, Ct2, π) 中的证明 π。H5 与 H4 的不可区分性和 H3 与 H2 的不可区分性是对称的。
- 实验 H6 :该实验和 H5 类似,只是任何令牌都被改为机器 T[M, Sk1, Pk1, Pk2, crs1, crs2, com] 的混淆。H6 与 H5 的不可区分性和 H4 与 H3 的不可区分性对称。
- 实验 H7 :此实验和 H6 一样,除了挑战密文 Ct = (Ct1, Ct2) 中的 NIWI 证明 π 是根据生成 com 时使用的随机数 r 来计算的。H7 与 H6 的不可区分性和 H2 与 H1 的不可区分性对称。
超级会员免费看
订阅专栏 解锁全文
13

被折叠的 条评论
为什么被折叠?



