在列科中,我理解了自适应模型和选择性模型之间的区别:
现在是带有静态模型的鲁塞拉基斯:
攻击者完成的所有查询都会在看到公共参数后立即发送给挑战者。
这就是我所理解的:在看到公共参数之后,攻击者会向挑战者发送一批请求,而挑战者则会回复一批响应。
Q1:“立即”这个词让我感到困惑。为什么在看到公共参数之后立即呢?
Q2:静态模型如何“弱”于自适应模型?有人能给出一个例子,说明攻击者可以通过向挑战者发送“自适应”请求(但不是在一个补丁中的所有请求)来破坏此方案吗?
发布于 2018-10-25 14:22:29
对于Q1 --立即应该意味着对手没有更多的信息作为公共参数(所以它不必是“几秒钟”,而是。“没有任何中间信息”)
对于Q2 --假设您的系统存在以下弱点:如果要向挑战者发送有效的加密,挑战者将使用主密钥进行响应。在静态模型中(以压倒性的概率),您将无法利用它,但是在自适应的情况下,这很容易
https://crypto.stackexchange.com/questions/63425
相似问题