1、Encapsule(pka):
针对A加密数据,入参为A的公钥,随机样本数据
计算得到,g为常数:
然后计算,H2为hash函数:
最后得到对称加密密钥,KDF为密钥派生函数:
最终获得的出参为:K,(E,V,s)
2、Decapsulate(ska,capsule):
分解因式可得到
因为g^a = pka,a为A的私钥,pka为A的公钥
1、Encapsule(pka):
针对A加密数据,入参为A的公钥,随机样本数据
计算得到,g为常数:
然后计算,H2为hash函数:
最后得到对称加密密钥,KDF为密钥派生函数:
最终获得的出参为:K,(E,V,s)
2、Decapsulate(ska,capsule):
分解因式可得到
因为g^a = pka,a为A的私钥,pka为A的公钥