Điểm:1

Chứng minh rằng $F'(k, x) := F(F(k, 0^{n}), x)$ là một PRF

lá cờ jp

Tôi muốn thực hành một số bằng chứng về giảm thiểu bảo mật, và tôi không hiểu điều này từ cuốn sách Boneh-Shoup.

Nếu $F(k, x)$ là một PRF an toàn, sau đó chỉ ra rằng $F'(k, x) := F(F(k, 0^{n}), x)$ là một PRF an toàn.

Những gì tôi có cho đến nay là:

Giả sử $F'$ là không an toàn, với một distingisher $D'$. Điều này có nghĩa rằng $F$ cũng không an toàn, với một dấu phân biệt $D$. bây giờ tôi sẽ hiển thị cấu trúc $D$ sử dụng $D'$.

  1. $D$ nhận chìa khóa, $k$.
  2. $D$ bắt đầu chạy $D'$.
  3. Bất cứ khi nào $D'$ truy vấn lời tiên tri của nó trên một tin nhắn $x \leftarrow \lbrace0,1\rbrace^{n}$, cho $x$ đến $D$, tính toán $y:= O(x)$, ở đâu $O$$D$lời tiên tri. Sau đó gửi $F(F(k, y), x)$ đến $D'$.
  4. Xuất bất cứ thứ gì $D'$ đầu ra.

Điều này có nghĩa rằng:

trước [$D'^{F'}(1^{n}) = 1] =$ trước [$D^{F}(1^{n}) = 1]$ và Pr[$D'^{r}(1^{n}) = 1] =$ trước [$D^{r}(1^{n}) = 1]$, ở đâu $r$ là một hàm ngẫu nhiên. Cũng,

$|$trước$[D^{F}(1^{n}) = 1] - Pr[D^{r}(1^{n}) = 1]| > $ bỏ bê($n$)

Theo giả định. Tuy nhiên, kể từ $F$ là một PRF, đây là một mâu thuẫn, vì vậy $F'$ là một PRF. $\square$

Liệu bằng chứng này có ý nghĩa? Tôi có cảm giác mình đã định nghĩa sai $D$, nhưng tôi không chắc lắm. Cảm ơn vì bất kì sự giúp đỡ!

Fractalice avatar
lá cờ in
Tại sao $D$ nhận được khóa? Bạn đã gửi $F(F(k,y),x)$ tới $D'$ (với $y=F(k, x)$), trong khi nó phân biệt hình dạng $F(F(k,0), x)$. Bạn có thể khắc phục điều đó không? Bạn cũng cần tranh luận tại sao những gì bạn gửi tới $D'$ là "giống như ngẫu nhiên" trong khi $F(k, .)$ là ngẫu nhiên.
ness64 avatar
lá cờ jp
@Fractalice Hmm, vậy thay vì $y=O(x)$, nó sẽ chỉ là $y=O(0^{n})$, rồi $D$ gửi $F(y,x)$ tới $D '$? Tôi đoán thay vì lấy thẻ $D$ có thể tính toán $y = O(0^{n})$ ở bước 1.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.