Perfect-Secrecy

完美保密是否意味著密文分佈均勻?

  • March 25, 2015

我懷疑答案是否定的,但我無法證明或提供一個例子。在 Katz 和 Lindell 的書中,只說使用完全秘密的加密方案,明文和密文分佈是獨立的。但是,當我嘗試建構一個密文分佈不均勻的範例時(例如,使用 4 個明文作為消息空間),我無法設計出明文和密鑰分佈,從而導緻密文分佈不均勻。

我做錯了什麼?(或者任何人都可以提供這樣的例子嗎?)

對於具有完全保密性的非均勻結構,考慮這個方案,有 2 位明文 $ (b_1, b_0) $ , 和四位密鑰 $ (k_3, k_2, k_1, k_0) $ .

密文由三個比特組成:

$$ (k_3 \land k_2) \oplus b_0 \oplus k_0 $$ $$ b_1 \oplus k_1 $$ $$ b_0 \oplus k_0 $$ 這具有完美的保密性,因為對於每個密文,都有相同數量的密鑰映射到任何特定的明文。例如,對於密文 $ (0,0,0) $ , 任何明文都有三個鍵,比如說,明文 $ (1,0) $

這是不均勻的;至於隨機密鑰,密文 $ (0,0,0) $ 發生機率是密文的三倍 $ (0,0,1) $ 發生在。

引用自:https://crypto.stackexchange.com/questions/24629