Рейтинг:1

Безопасность DDH с несколькими экземплярами?

флаг cn

Позволять $G$ — конечная группа простого порядка $р$, и $г$ генератор $G$. В стандартном DDH трудно различить два дистрибутива $$ \{ (g, g^a, g^b, g^{ab}) : a, b \leftarrow \mathbb{Z}_p\} \text{ и } \{ (g, g^a,g^{ b}, g^r) : a, r \leftarrow \mathbb{Z}_p\}. $$

Является ли по-прежнему безопасным DDH с несколькими экземплярами? То есть трудно различить два следующих дистрибутива? $$ \{ (g, g^a, g^{b_i}, g^{ab_i}) : a, b_i \leftarrow \mathbb{Z}_p\} \text{ и } \{ (g, g^a,g ^{b_i}, g^r) : a, r_i \leftarrow \mathbb{Z}_p\}. $$ Мы также предполагаем, что мощность множества $|\{b_i\}|$, намного меньше, чем $р$ чтобы избежать легких случаев.

filter hash avatar
флаг cn
Является ли это естественно верным из-за самовосстановимости DDH?
Geoffroy Couteau avatar
флаг cn
Это домашнее задание? Если да, то следует уточнить.
filter hash avatar
флаг cn
@GeoffroyCouteau Нет. Не домашнее задание. просто любопытные вещи
Рейтинг:4
флаг us

Это можно решить с помощью стандартного гибридного аргумента. Я не буду рассказывать вам все подробности. Однако обратите внимание, что для одного кортежа $(г,ч_1,ч_2,ч_3)$ вы можете создать кортеж формы $(г,г^а,г^{b_i},г^{аб_я})$ выбрав $b_i$ и формирование $(г, ч_1, г ^ {b_i}, ч_1 ^ {b_i})$ и вы можете создать кортеж формы $(г,г^а,г^{b_i},г^г)$ выбрав $b_i$ и формирование $(г, ч_1, г ^ {b_i}, г ^ г) $. Этого достаточно для построения гибридных дистрибутивов, необходимых для гибридного аргумента.

filter hash avatar
флаг cn
Спасибо за ваши обнадеживающие комментарии!

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.