Puncte:0

Securitatea unei variante de DDH

drapel cn

Ipoteza standard DDH afirmă că dat $(g,g^a,g^b,g^c)$, este greu de stabilit dacă $c$ este $ab$ sau nu.

O variantă a ipotezei DDH este: dat $(g,g^a,g^b,g^c, g^{ab} ,g^{bc},g^{ac})$, este greu să știi dacă ultimii trei termeni sunt aleatori sau nu.

Varianta mai este sigură? Dacă atunci, cum să demonstrez asta?

filter hash avatar
drapel cn
Fie Adv avantajul unei variante, iar Adv_DDH cel al DDH. Atunci, este adevărat că $Adv \le c* Adv_DDH$ pentru o constantă $c$?
poncho avatar
drapel my
Care este distribuția negativă (adică distribuția căreia se așteaptă să îi spună Oracolul „fals”)? Este $(g, g^a, g^b, g^c, g^d, g^e, g^f)$? Sau este $(g, g^a, g^b, g^c, g^{ab}, g^{bc}, g^d)$ (pentru o ordine a ultimilor trei termeni)?
filter hash avatar
drapel cn
@poncho Vă mulțumesc pentru comentarii. $(g,g^a,g^b,g^c,g^d,g^e,g^f)$ are dreptate. Adică, varianta presupune că orice adversar PPT este greu de distins între $(g,g^a,g^b,g^c,g^d,g^e,g^f)$ și $(g, g^a,g^b,g^c,g^{ab},g^{bc},g^{ca})$. Cred că avantajul ar putea fi limitat de $c\cdot Adv_{DDH}$ pentru niște $c$, deoarece având în vedere interogarea provocatoare $(g,g^a,g^b,g^c,g^d,g^e ,g^f)$, dacă adversarul variantei poate accesa un oracol pentru rezolvarea DDH, poate încerca toate 3-tuplurile posibile. Este corect?
kelalaka avatar
drapel in
Am avut o întrebare similară https://crypto.stackexchange.com/q/98535/18298
filter hash avatar
drapel cn
@kelalaka Mulțumesc

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.