自适应陷门函数与选择密文安全性
1. 标签空间与TDF关系
通常,标签空间的大小需要是超多项式的。实际上,具有多项式大小标签空间的基于标签的自适应陷门函数(TB - ATDF)可以从任何单向陷门函数(OW - TDF)构建,但这对于某些应用来说是不够的。
ATDF和TB - ATDF之间存在一定关系。基于标签的陷门函数(TDF)可以看作是一种特殊类型的TDF,其输入的第一部分会以明文形式输出。在指数难度下,ATDF和TB - ATDF是等价的,即如果从一个原语的指数难度版本开始,就可以推出另一个原语的指数难度版本,但它们在一般情况下是否等价仍是一个开放问题。
2. 从ATDF构建CCA安全的PKE
- 构建过程
- 密钥生成 :输入$1^k$,运行$(ek, td) \stackrel{\$}{\leftarrow} Tdg$并返回$(ek, td)$。
- 加密 :输入$ek$和$m$($m \in {0, 1}$),对于$i$从$1$到$k$:随机选取$x \stackrel{\$}{\leftarrow} {0, 1}^k$,计算$h \leftarrow hc(x)$,若$h = m$则返回$F(ek, x) \parallel 0$,否则返回$m \parallel 1$。
- 解密 :输入$td$和$c = c_1 \parallel flag$,若$flag = 1$则返回$c_1$,否则返回$hc(F^{-
超级会员免费看
订阅专栏 解锁全文
67

被折叠的 条评论
为什么被折叠?



