先看具体的方案设计:

下面是要证明的定理:

插入一条分析:
假设哈希函数H1,H2,H3是RO。如果CDH问题是困难的,
那么Fujisaki-Okamoto Hashed ElGamal加密方案在IND-CCA安全模型下是可证明安全的,
规约损失为L=qH2,其中qH2是对随机预言机H2的哈希查询次数。
规约损失是如何得到的呢?慢慢分析,继续往下看
证明如下:
假定存在一个敌手A\\mathscr A
先看具体的方案设计:

下面是要证明的定理:

插入一条分析:
假设哈希函数H1,H2,H3是RO。如果CDH问题是困难的,
那么Fujisaki-Okamoto Hashed ElGamal加密方案在IND-CCA安全模型下是可证明安全的,
规约损失为L=qH2,其中qH2是对随机预言机H2的哈希查询次数。
规约损失是如何得到的呢?慢慢分析,继续往下看
证明如下:
假定存在一个敌手A\\mathscr A
评论前必须登录!
注册