多属性保留域扩展的密码学分析
1. 实验与基本概念
1.1 实验 Exppra
实验 Exppra 用于量化原像感知性,涉及到几个关键的操作和数组:
Experiment Exppra
A,E
u ←AP,Ex
z ←F[P](u)
output 1 if u ̸= V[z] and L[z] = 1
Oracle P(x)
y ←P(x)
Q ←Q ∪{(x, y)}
return y
Oracle Ex(z)
L[z] ←1
V[z] ←E(z, Q)
return V[z]
其中,数组 L 和 V 是全局的,分别初始化为空和在各处为 ⊥ 。存在一个模拟器 S ,对于任何向与 (H, P, g) 相关的三个预言机接口最多进行 (q0, q1, q2) 次查询的区分器 A ,都存在一个敌手 B ,使得:
[
\left|\Pr\left[A^{g\circ MD[F [P]],(P,g)} = 1\right] - \Pr\left[A^{H,S[H]} = 1\right]\right| \leq Advpra_F (B, E)
]
设 lmax 是 A 向其第一个预言机发出的最长查询的比特长度, L = ⌈(lmax
超级会员免费看
订阅专栏 解锁全文

8570

被折叠的 条评论
为什么被折叠?



