随机预言机(Random Oracle, RO)模型
1993年,Bellare和Rogaway从Fiat和Shamir的思想中受到启发,从哈希函数抽象出来的一种计算模型。
这里提几种定义:
- 算法C充当挑战者的角色,算法C的输入是困难问题的一个实例,C的目标是通过与假设存在的敌手进行多项式时间内的交互,最终输出该问题实例的解。给敌手提供环境,目的是借助敌手的能力解决困难问题。
- 敌手:目的是攻击协议
实际环境中随机预言机是不存在的,因为随机预言机输入的熵小于输出的熵,根据香农熵的理论,对于一个确定函数,这是不存在的、