Điểm:0

Bảo mật của một biến thể của DDH

lá cờ cn

Giả định DDH tiêu chuẩn nói rằng $(g,g^a,g^b,g^c)$, thật khó để xác định liệu $c$$ab$ hay không.

Một biến thể của giả định DDH là: được cho $(g,g^a,g^b,g^c, g^{ab} ,g^{bc},g^{ac})$, thật khó để biết liệu ba thuật ngữ cuối cùng có phải là ngẫu nhiên hay không.

Là biến thể vẫn còn an toàn? Nếu sau đó, làm thế nào để chứng minh điều này?

filter hash avatar
lá cờ cn
Đặt Adv là lợi thế của một biến thể và Adv_DDH là lợi thế của DDH. Sau đó, có đúng là $Adv \le c* Adv_DDH$ cho một hằng số $c$ nào đó không?
poncho avatar
lá cờ my
Phân phối phủ định (nghĩa là phân phối mà Oracle dự kiến ​​​​sẽ nói 'sai') là gì? Có phải là $(g, g^a, g^b, g^c, g^d, g^e, g^f)$ không? Hoặc, đó có phải là $(g, g^a, g^b, g^c, g^{ab}, g^{bc}, g^d)$ (đối với một số thứ tự của ba số hạng cuối cùng) không?
filter hash avatar
lá cờ cn
@poncho Cảm ơn bạn đã bình luận. $(g,g^a,g^b,g^c,g^d,g^e,g^f)$ là đúng. Nghĩa là, giả định biến thể là bất kỳ đối thủ PPT nào cũng khó phân biệt giữa $(g,g^a,g^b,g^c,g^d,g^e,g^f)$ và $(g, g^a,g^b,g^c,g^{ab},g^{bc},g^{ca})$. Tôi nghĩ rằng lợi thế có thể bị ràng buộc bởi $c\cdot Adv_{DDH}$ đối với một số $c$ kể từ khi đưa ra truy vấn đầy thách thức $(g,g^a,g^b,g^c,g^d,g^e ,g^f)$, nếu đối thủ của biến thể có thể truy cập vào một lời tiên tri để giải DDH, anh ta có thể thử tất cả 3 bộ có thể. Đúng không?
kelalaka avatar
lá cờ in
Chúng tôi đã có một câu hỏi tương tự https://crypto.stackexchange.com/q/98535/18298
filter hash avatar
lá cờ cn
@kelalaka Cảm ơn bạn

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.