
基础密码复习
对于一个理想的密码算法,我们期望达到的效果是敌手在获得密文信息CCC之后,对它获取加密的消息message mmm没有任何帮助。于是,我们就需要引出下面完美安全性的非形式化的定义:定义:如果对于任意一个消息m和任意一个加密后的密文c,我们有下面的等式成立,则称该加密方案满足完美安全性:Pr[M=m∣C=c]=Pr[M=m]Pr[M=m|C=c] = Pr[M = m]Pr[M=m∣C=c]=Pr[M=m]为了和下面的消息不可区分进行对照,我们这里给出一个等价的完美安全性定义:对于任意两个消息m0,m1m






