Authentication

安全證明,遊戲序列

  • December 20, 2021

我希望有人可以幫助我解決協議的遊戲安全證明序列。以下是我的問題:

  1. 每個遊戲的目標是什麼?即為什麼我們不能在一個無法區分的遊戲中做到這一點?
  2. 我們如何將每場比賽與前一場聯繫起來?即我不理解其中指出的差異引理:

引理 1(差分引理):讓 $ A, B, F $ 是在某個機率分佈中定義的事件,並假設 $ A \wedge \neg F \iff B \wedge \neg F $ . 然後 $ |\text{Pr}[A] − \text{Pr}[B]| \leq \text{Pr}[F] $ .

遊戲序列或遊戲跳躍證明的一般策略如下:

從最初的安全遊戲開始,在每一跳中更改遊戲中的小細節,直到你得到一個易於證明安全性的遊戲。

您確實希望遊戲跳躍中的微小變化,以便您可以通過安全假設證明遊戲之間無法區分。

具體回答你的問題:

  1. 每場比賽的目標都是與前一場比賽的微小變化,可以證明與前一場比賽沒有區別。
  2. 我們通過限制對手注意到差異的優勢來連結這些遊戲。如果沒有 PPT 區分器能夠決定它是玩第一局還是第二局,我們可以將這個邊界包含在整體安全邊界中,並考慮第二局。

你所說的引理是這個想法的形式化。

引用自:https://crypto.stackexchange.com/questions/86083