我读了一本书“现代密码学概论”。首先给出了私钥加密的计算安全的概念,它来源于完善的安全和统计安全。
让
(E,D)成为一种使用n-bits密钥加密l(n)-length消息的加密方案。如果(E,D)是E_{U_{n}}(x_{0}) \approx E_{U_{n}}(x_1),则D5在计算上是安全的
然后介绍了安全博弈(如CPA、CCA)?我认为这是可证明安全的一部分。
“无条件安全”(或“信息论安全”或“完全保密”)和“计算安全”是两类相反的安全。但我不认为“计算安全”和“可证明安全”是两类独立的安全。我知道计算安全强调攻击者的力量是有界的(多项式时间算法).证明强调数学假设或密码学原语。但它也与计算能力有关。
发布于 2019-05-13 15:22:04
发布于 2019-05-12 06:57:03
然后介绍了安全博弈(如CPA、CCA)?我认为这是可证明安全的一部分。
是。
我不认为计算安全性和可证明安全性是两类独立的安全性。我知道计算安全强调攻击者的力量是有界的(多项式时间算法).
是。
证明强调数学假设或密码学原语。但它也与计算能力有关。
可证明安全性是指任何可以正式证明的安全性,即使没有数学上的严格假设(例如,信息论安全性不一定涉及这些假设)。因此,计算安全性只是可证明安全性的<#>部分。
https://crypto.stackexchange.com/questions/70453
复制相似问题