53、可合并功能加密与私有子图匹配协议解析

可合并功能加密与私有子图匹配协议解析

1. 可合并功能加密(mFE)

1.1 有界消息的 mFE 方案

在有界消息的场景下,一系列的混合实验用于证明 mFE 方案的安全性。以下是相关实验的详细介绍:
- 实验 H4 相关基础 :存在唯一一对密文 (Ct1, Ct2) 加密不同的内部消息,即挑战密文。根据实验定义,用 Sk1 递归解密 Ct1 得到消息 M0,用 Sk2 递归解密 Ct2 得到消息 M1,且满足 f(M0) = f(M1),这里的 f 是与令牌关联的函数。基于此,可以利用 iO 的安全性来论证两个混合实验的不可区分性。
- 实验 H5 :此实验与 H4 基本相同,唯一的区别是 Ct1 被设置为对 x11 的加密。承诺 com 仍按 com = Com((Ct1||Ct2); r) 生成,随机数 r 依旧作为见证来计算挑战密文 Ct = (Ct1, Ct2, π) 中的证明 π。H5 与 H4 的不可区分性和 H3 与 H2 的不可区分性是对称的。
- 实验 H6 :该实验和 H5 类似,只是任何令牌都被改为机器 T[M, Sk1, Pk1, Pk2, crs1, crs2, com] 的混淆。H6 与 H5 的不可区分性和 H4 与 H3 的不可区分性对称。
- 实验 H7 :此实验和 H6 一样,除了挑战密文 Ct = (Ct1, Ct2) 中的 NIWI 证明 π 是根据生成 com 时使用的随机数 r 来计算的。H7 与 H6 的不可区分性和 H2 与 H1 的不可区分性对称。

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值