Рейтинг:0

Безопасность варианта DDH

флаг cn

Стандартное предположение DDH гласит, что при заданном $(г,г^а,г^б,г^с)$, трудно определить, является ли $с$ является $ab$ или не.

Вариант предположения DDH: данный $(g,g^a,g^b,g^c, g^{ab},g^{bc},g^{ac})$, трудно определить, являются ли последние три члена случайными или нет.

Вариант все еще безопасен? Если да, то как это доказать?

filter hash avatar
флаг cn
Пусть Adv — преимущество варианта, а Adv_DDH — преимущество DDH. Тогда верно ли, что $Adv \le c* Adv_DDH$ для некоторой константы $c$?
poncho avatar
флаг my
Что такое отрицательное распределение (то есть распределение, которому Oracle должен сказать «ложь»)? Это $(g, g^a, g^b, g^c, g^d, g^e, g^f)$? Или это $(g, g^a, g^b, g^c, g^{ab}, g^{bc}, g^d)$ (для некоторого порядка последних трех членов)?
filter hash avatar
флаг cn
@poncho Спасибо за комментарии. $(g,g^a,g^b,g^c,g^d,g^e,g^f)$ верно. То есть вариант предположения состоит в том, что любому противнику PPT трудно отличить $(g,g^a,g^b,g^c,g^d,g^e,g^f)$ и $(g, g^a,g^b,g^c,g^{ab},g^{bc},g^{ca})$. Я думаю, что преимущество может быть ограничено $c\cdot Adv_{DDH}$ для некоторого $c$, поскольку при заданном сложном запросе $(g,g^a,g^b,g^c,g^d,g^e ,g^f)$, если противник варианта может получить доступ к оракулу для решения DDH, он может попробовать все возможные тройки. Это правильно?
kelalaka avatar
флаг in
У нас был похожий вопрос https://crypto.stackexchange.com/q/98535/18298
filter hash avatar
флаг cn
@kelalaka Спасибо

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.