Рейтинг:2

Можно ли преобразовать безопасную схему CPA в безопасную CCA?

флаг us
Naz

Я хотел бы знать, существуют ли какие-либо методы или методы, которые могут преобразовать схему шифрования с открытым ключом из безопасной CPA в безопасную CCA?

ckamath avatar
флаг ag
См. [Naor-Yung](http://www.cs.umd.edu/~jkatz/gradcrypto2/NOTES/lecture7.pdf) и [Fujisaki-Okamoto](https://cs.uni-paderborn.de/fileadmin /informatik/fg/cuk/Lehre/Abschlussarbeiten/Bachelorarbeiten/2014/BA_Lippert_FOT_final.pdf).
Patriot avatar
флаг cn
@Occams_Trimmer Почему бы не дать полный ответ, а не просто комментарий?
Рейтинг:2
флаг ag

Существует несколько компиляторов, которые берут CPA-защищенный PKE и создают CCA-защищенный PKE. Я знаю о двух.

Первый (возможно, самый ранний) Преобразование Наора-Юнга [NY], который использует для этой цели неинтерактивное доказательство с нулевым разглашением (NIKZ). Поскольку мы знаем, как строить NIZK из различных предположений о надежности (например, квадратичная остаточная величина, LWE и т. д.) и в модели случайного оракула, мы получаем CCA-защищенный PKE при этих дополнительных предположениях.

Второе и, пожалуй, более эффективное/практичное преобразование — это Преобразование Фудзисаки-Окамото, безопасность которого доказана в модели случайного оракула. На самом деле, можно также начать с OW-secure PKE.

[ФО]: Фудзисаки и Окамото, Безопасная интеграция асимметричных и симметричных схем шифрования, ДжоК'13

[Нью-Йорк]: Наор и Юнг, Криптосистемы с открытым ключом доказуемо защищены от атак с выбранным шифротекстом, СТОЦ'90

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.