确定性加密方案
加密方案是确定的,每一个明文对应一个密文。敌手在进行不可区分性攻击时,只需重新加密消息后与目标密文进行比对即可。如RSA加密。
概率性加密方案
每次加密时首先选择一个随机数,再生成密文。因此同一个明文加密后的结果不一样。如ElGamal加密。
不可区分性 IND
公钥体制下的选择明文攻击 CPA
公钥体制下的选择密文攻击 CCA (非适应性)
公钥体制下的选择密文攻击 CCA2 (适应性)
存在窃听者时,CPA安全和不可区分性加密等价。
任何一个确定性加密方案 都不是CPA安全的,
存在窃听者时,没有一种确定性的公钥加密方案具有不可区分性加密。