数学联邦政治世界观
超小超大

函数加密体制(二) (7-5)

Proof (Proof Sketch).The proof is by a standard hybrid argument acrosethe s compe-nents of the challenge ciphertext.

4.2 基于游戏安全定义的不充分性

现在来展示一下,对于某一个复杂的功能(这里理解成函数比较恰当)来说定义3太弱了。对于这些函数我们构造一个满足定义3安全性的系统,但实际并不安全。不过,对于像第5节展示的带有公开索引的谓词加密中的功能(函数)来说定义3足够了。

给出基于游戏的定义3的不充分性的一个简单的功能例子。设π 是一个单向置换,考虑仅接受平凡密钥ϵ 的功能 F ,定义为: F(ϵ,x)=π(x) 。很明显,对这个简单的功能来说正确的实现函数加密的方法是:有一个函数加密算法在输入 x 时输出 π(x) ,即 enc(pp,x)=π(x) 。这个方案明显需要第5节提出的基于模拟的安全定义。

然而,考虑该功能一个“不正确”的实现,其中函数加密算法输入x 时输出 x ,即 enc(pp,x)=x 。明显这个系统泄露了比所需更多的明文信息。不过,很容易能证明该方案满足第4节基于游戏的安全定义。这是因为,任取两个值 x 和 y , F(ϵ,x)=F(ϵ,y) 当且仅当 x=y 。因此攻击者只能对 m₀=m₁ 的明文消息发起挑战。

We will now show that for certain complex functionalities Definition 3 is too weak.For these functionalities we construct systems that are secure under Definition 3 but should not be considered secure. Nevertheless, for functionalities such as predicate encryption with public index we show in Section 5 that Definition 3 is adequate.

We give a simple example of a functionality for which the game-based Definition 3 is insufficient.Let π be a one-way permutation and consider the functionality F that only admits the trivial key ϵ,defined as follows:

F(ϵ,x)=π(x)

It is clear that the “right”way to achieve functional encryption for this very simple functionality is to have the functional encryption algorithm itself simply output π(x) on input x, namely enc(pp,x)=π(x). This scheme would also clearly achieve the simulation-based definition of security presented in Section 5

数学联邦政治世界观提示您:看后求收藏(同人小说网http://tongren.me),接着再看更方便。

相关小说

星座女团 连载中
星座女团
LiLi曦曦
0.8万字9个月前
铃花葵 连载中
铃花葵
舆锦
新书8个月前
恶人联盟:黄泉居的血腥游戏 连载中
恶人联盟:黄泉居的血腥游戏
秋桐想签约
有没有让人报仇且只需要支付灵力,且警察完全不管的地方?有没有还没完成的愿望,可以重来一次的时间?有没有……有!传说在黄泉路的根部地区,有一个......
20.1万字8个月前
梦浮生——星 连载中
梦浮生——星
凤光明
看了再说
4.2万字8个月前
我天降的书仙男友 连载中
我天降的书仙男友
Vigel.
她从小就被老和尚算了一卦,说以后能找到一个又帅又厉害的老公,不仅相遇浪漫,还带着前世今生的羁绊。然而易倩母胎solo18年,都没遇到老和尚算......
6.4万字8个月前
修仙:原来夫君是妖孽 连载中
修仙:原来夫君是妖孽
梦弦月奇迹小说家
缺少一魄的莫清音多年痴愚,十六岁那年被祖母卖给七十岁老头冲喜,万念俱灰之下跳湖,没成想发动了隐藏在体内的引魂珠,当她再次睁眼时已魂魄俱全,自......
33.3万字8个月前