Authentication
安全證明,遊戲序列
我希望有人可以幫助我解決協議的遊戲安全證明序列。以下是我的問題:
- 每個遊戲的目標是什麼?即為什麼我們不能在一個無法區分的遊戲中做到這一點?
- 我們如何將每場比賽與前一場聯繫起來?即我不理解其中指出的差異引理:
引理 1(差分引理):讓 $ A, B, F $ 是在某個機率分佈中定義的事件,並假設 $ A \wedge \neg F \iff B \wedge \neg F $ . 然後 $ |\text{Pr}[A] − \text{Pr}[B]| \leq \text{Pr}[F] $ .
遊戲序列或遊戲跳躍證明的一般策略如下:
從最初的安全遊戲開始,在每一跳中更改遊戲中的小細節,直到你得到一個易於證明安全性的遊戲。
您確實希望遊戲跳躍中的微小變化,以便您可以通過安全假設證明遊戲之間無法區分。
具體回答你的問題:
- 每場比賽的目標都是與前一場比賽的微小變化,可以證明與前一場比賽沒有區別。
- 我們通過限制對手注意到差異的優勢來連結這些遊戲。如果沒有 PPT 區分器能夠決定它是玩第一局還是第二局,我們可以將這個邊界包含在整體安全邊界中,並考慮第二局。
你所說的引理是這個想法的形式化。