Encryption

將私鑰的OWF添加到加密方案是否會損害安全性?

  • December 25, 2019

假設我有一個對稱語義安全加密系統 $ \Pi = (Enc, Dec) $ 和一個OWF $ f $ .

現在,定義以下加密方案 $ \Pi^{’} = (Enc^{’}, Dec^{’}) $ 在哪裡 , $ Dec^{’} = Dec $ 和 $ Enc^{’}(k, m) = Enc(k,m)\mathbin|f(k) $

這種加密仍然安全嗎?我已經嘗試用混合論證正式證明這一主張,即聲稱

$ Enc(k, m0)\mathbin| f(k) \approx Enc(k, m0)\mathbin| f(r) \approx Enc(k, m1)\mathbin| f(r) \approx Enc(k, m1)\mathbin| f(k) $

然而,這個證明被證明是錯誤的(例如,也許 $ Enc $ 和 $ f $ 兩者都揭示了第一點 $ k $ 明確)。

可能有一個忽略其密鑰前半部分的安全加密方案,以及一個洩露其輸入的整個後半部分的安全 OWF。像在你的問題中那樣組合它們會導致一些非常不安全的事情。

引用自:https://crypto.stackexchange.com/questions/76616