加密方案详解:对称加密与公钥加密
在加密领域,不同的加密方案有着各自的特点和应用场景。本文将详细介绍对称加密和公钥加密的相关知识,包括对称加密的安全性关系、实现IND - CCA安全的方法,以及公钥加密的定义、安全性等内容。
1. 对称加密
1.1 安全性关系
对于对称加密方案SE,存在以下关系:
- 如果SE是经过认证的IND - CCA安全的,那么它也是IND - CCA安全的。
- 如果SE是IND - CCA安全的,那么它也是IND - CPA安全的。但反之不成立。
证明这些关系可以通过比较不同的安全定义。随着攻击者在安全游戏中获得的能力越来越强,而游戏的总体结构保持不变,这些蕴含关系就会成立。对于分离性,我们已经看到了IND - CPA和IND - CCA之间的分离,而IND - CCA和经过认证的IND - CCA之间的形式化和分离作为练习。
1.2 实现IND - CCA安全
构建IND - CCA安全的对称加密方案的一种自然方法是将IND - CPA安全的加密方案与消息认证码相结合。以下是三种常见的方法:
- Encrypt - and - MAC
- 加密过程 :
SE.Enc((kse, km), m):
c ← SE∗.Enc(kse, m)
τ ← MAC∗.Eval(km, m)
retur