关于BGN同态加密的安全性证明

目录

=

子群决策问题

关于子群决策问题主要是可以,在上篇文章中总结过:
在这里插入图片描述

归约证明(Reduction Proof)

对密码体制安全性证明:
参考

一般来说密码学的方案或者协议Π都是建立在某个困难问题上面,例如RSA公钥加密体制j建立在因数分解, 这个困难问题记作P

条件命题:只要P是安全的(难以解决的) 那么我们的方案Π 就是安全的。 同样的P 能够被安全攻破,那么Π就不再安全。
但是直接去证明这个条件命题是很困难的,我们一般采取从他的逆否命题入手。
在这里插入图片描述
PPT:概率多项式时间
在这里我的理解是:从反证法入手,困难问题是作为已知、公认的前提条件。假设存在可以攻破方案的敌手,且拥有的优势为 ϵ ( t ) \epsilon(t) ϵ(t),会建立与攻破困难问题的敌手的假设,通过概率来判断,达到了敌手攻破困难问题的证明。

原文的安全证明

在这里插入图片描述
这是原文关于BGN安全性证明。

理解

这里我的理解是,对于 B \mathcal{B} B产生的两条消息 m 0 , m 1 m_0,m_1 m0,m

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值