数学联邦政治世界观
超小超大

函数加密体制(二) (7-1)

4 安全定义

第2节给出了函数加密的语法定义,现在给出函数加密方案的安全定义。本节给的是基于游戏的定义,第5节讨论基于模拟的定义。

设ε 是一个函数加密方案,其功能 F 定义在 (K,X) 上。我们的目标是定义针对自适应攻击者的安全性,他会反复请求攻击者选择的密钥 skₖ ( k∈K )。正如我们将要看到的那样,定义针对此类攻击者的安全性比人们最初预期的要微妙得多。问题是如何在语义安全游戏中定义挑战密文。像往常一样,一旦攻击者获得了他想要的所有秘密钥,他将输出两个挑战消息 m₀,m₁ ∈ X ,挑战者返回从 m₀,m₁ 中随机选择的加密结果 c 。明显地,如果攻击者拥有一个密钥 skₖ (k∈K) 有 F(k,m₀) ≠ F(k,m₁),则他很容易回答挑战密文 c 通过下式:

0 dec(skₖ,c)=F(k,m₀)

{ 。

1 otherωise

条件1:因此,为了使(安全)定义是可满足的,我们必须严格限制攻击者对 m₀,m₁ 的选择,应该要求它们满足 F(k,m₀)=F(k,m₁) (对于 ∀k∈K ,攻击者可能拥有的私钥 skₖ )。

由于空密钥ϵ 会泄露明文长度,条件1中还需要确保 |m₀|=|m₁| ,如语义安全的标准PKE定义。

This problematic system, however, would clearly not achieve the simulation-based definition of security presented in Section 5 since if x is chosen at random, the real-life adversary would be able to recover x always, while the simulator would not be able to recover a without breaking the one-wayness of the permutation π.

数学联邦政治世界观提示您:看后求收藏(同人小说网http://tongren.me),接着再看更方便。

相关小说

临死前的100天 连载中
临死前的100天
意小芸
求鲜花,作者正在改小说【已签约】一个死前的救赎作者跑了没跑成
2.4万字9个月前
以罪为荣 连载中
以罪为荣
ARE尚陌晚
(不后宫,不套路,不无敌,不爽文)一个血统不纯正的伯爵小姐,和同伴共同负罪离开“安全屋”,踏上冒险旅途…
8.5万字9个月前
颜霜 连载中
颜霜
双飞燕
演戏故事,双男主
0.9万字9个月前
六界传说之寒夜离鸳 连载中
六界传说之寒夜离鸳
浅夏子依
我清晰地记得,曾经有一个人,他说过,神界并不是想象中的那么美好,之前我并不认同,甚至还觉得十分的迷惘,可能是因为小时候太过于天真,并没有想这......
25.2万字8个月前
猫武士之火星重生 连载中
猫武士之火星重生
拉奇_91121023568430753
火将重回雷族!星族的预言到底是什么意思?想知道的话就快来看吧!
1.6万字8个月前
HP聊天室 连载中
HP聊天室
默漠轻寒
就是突发脑洞写的聊天体,有一些原创角色,其实也不算是全聊天,有时会插入一些小故事。本人站的cp,罗赫,德哈,GGAD,犬狼,还有其他的一些(......
0.4万字8个月前