Рейтинг:1

Каково определение семантического безопасного преимущества?

флаг cn

Я занимаюсь формальным анализом безопасности последовательности игр для протокола обмена ключами. Меня очень смущает, как рассчитать преимущество семантической безопасности (SS) противника. В учебнике Шоупа «Последовательности игр: инструмент для укрощения сложности доказательств безопасности» SS-advantage = |Pr[S0]-1/2|; в то время как в других документах, таких как «Доказательства безопасности для эффективного обмена ключами на основе пароля», SS-advantage= |2Pr[S0]-1|. Может ли кто-нибудь объяснить мне, что правильно? Это потому, что в протоколах обмена ключами есть есть две стороны, у которых злоумышленник может украсть ключ, поэтому преимущество SS = 2|Pr[S0]-1/2|?

Рейтинг:3
флаг us

$|\Pr[S] - \frac12|$ это число от 0 до 1/2.

$|2\Pr[S] - 1|$ это число от 0 до 1.

Некоторым людям просто нравится элегантность того, что 1 является максимально возможным преимуществом, поэтому они нормализуют преимущество между 0 и 1. Это единственная разница.

Вы можете использовать любой из них, это действительно не имеет значения.В криптографии я не знаю случая, когда разница в два раза влияет на то, считается ли что-то безопасным или нет. Обычно нас просто заботит, является ли преимущество незначительной функцией параметра безопасности.

Chandler avatar
флаг cn
Большое спасибо!!!

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.