随机预言机(Random Oracle, RO)模型 1993年,Bellare和Rogaway从Fiat和Shamir的思想中受到启发,从哈希函数抽象出来的一种计算模型。 这里提几种定义: 算法C充当挑战者的角色,算法C的输入是困难问题的一个实例,C的目标是通过与假设存在的敌手进行多项式时间内的交互,最终输出该问题实例的解。给敌手提供环境,目的是借助敌手的能力解决困难问题。敌手:目的是攻击协议 实际环境中随机预言机是不存在的,因为随机预言机输入的熵小于输出的熵,根据香农熵的理论,对于一个确定函数,这是不存在的、