我在为密钥交换协议做游戏顺序的正式安全分析。如何计算对手的语义安全(SS)优势,给我带来了很大的困惑。在Shoup的教程“游戏序列:在安全证明中驯服复杂性的工具”中,SS-advantage= Pr-1/2欧元;而在“基于密码的高效密钥交换的安全证明”等其他论文中,SS-advantage =2PR-1\x\2。有人能解释我的说法是正确的吗?是不是因为在密钥交换协议中,对手可以从其中窃取密钥,所以SS-advantage =2 other 1/2?
发布于 2022-02-21 06:28:20
|\Pr[S] - \frac12|是介于0到1/2之间的一个数字。
|2\Pr[S] - 1|是介于0到1之间的一个数字。
有些人只是喜欢拥有1是最高可能的优势的优雅,所以他们将优势正常化为0到1,这是唯一的区别。
你可以用任何一种,这真的不重要。据我所知,在密码学中,无论某物是否安全,都不会有两种差异的因素发生变化。通常,我们只关心安全参数的优势是否可以忽略不计。
https://crypto.stackexchange.com/questions/98752
复制相似问题