Encryption

惡意安全定義中的功能是確定性的還是機率性的?

  • September 4, 2018

如您所見,根據“高效安全兩方協議”的附加定義,半誠實世界中的安全定義有兩種情況: $ f=(f_1,f_2) $ .(確定性機率性

在此處輸入圖像描述 在此處輸入圖像描述

現在,我的問題是,為什麼作者沒有說任何關於 $ f $ 在惡意世界?我的意思是,無論 $ f $ 在半誠實模型中是否有兩種類型?

在此處輸入圖像描述

不,半誠實的定義沒有兩種情況;正確的定義是定義 2.2.1,它適用於所有功能。但是如果功能是確定性的,那麼本書後面給出的更簡單的定義(是的,它在本書後面給出;我不確定你為什麼決定在你的問題中把它放在它上面)是等價的,因此可能是在嘗試證明協議的安全性時首選。

惡意模型中不存在類似的“簡化”定義,因為即使功能是確定性的並且協議正確計算它,惡意對手也可以偏離協議並輸出與協議所說的完全不同的東西。

引用自:https://crypto.stackexchange.com/questions/61963