第二章 完美保密
Part 0 任务
- 证明一比特完美保密
- 证明完美保密的等价公式
- 证明完美保密等价不可区分性
- 证明一次一密是完美保密
- 证明完美保密的局限性
Part 1 定义和基本属性
- 随机变量: K , M , C K, M, C K,M,C
- 概率: Pr [ K = k ] , Pr [ M = m ] , Pr [ C = c ] \Pr[K = k], \Pr[M = m], \Pr[C = c] Pr[K=k],Pr[M=m],Pr[C=c]
1.1 定义完美保密
-
在 M \mathcal{M} M上 Π \Pi Π是完美保密的,若对于 M \mathcal{M} M上的任意概率分布, ∀ m ∈ M \forall m \in \mathcal{M} ∀m∈M 与 ∀ c ∈ C \forall c \in \mathcal{C} ∀c∈C , 且 Pr [ C = c ] > 0 \Pr[C = c] > 0 Pr[C=c]>0:
Pr [ M = m ∣ C = c ] = Pr [ M = m ] . \Pr[M=m | C=c] = \Pr[M=m]. Pr[M=m∣C=c]=Pr[M=m].
-
某个明文被发送的后验似然与该明文被发送的先验概率没有差别
1.2 一比特上的完美保密
- M = K = { 0 , 1 } , E n c k ( m ) = m ⊕ k \mathcal{M}=\mathcal{K} = \{ 0,1 \} , \mathsf{Enc}_k(m)= m \oplus k <