Protocol-Design
使用惡意模型中的安全定義證明半誠實模型中的安全性
我可以使用惡意模型中的安全定義來證明半誠實模型中的兩方協議的安全性嗎?(我正在使用 IDEAL/REAL 模型範例)
請你給我解釋一下好嗎?
這些定義來自“Efficient Secure Two-Party Protocols-Hazay-Lindell” 定義 2.3.1(惡意模型)
定義 2.2.1(半誠實模型)
不,你不能這樣做,因為正如本書進一步解釋的那樣,針對惡意對手的安全並不意味著針對半誠實的對手的安全。