形式陈述
混合论证构造实验序列
直觉
不直接跨越两个复杂世界,而是一次替换一块;若每一步都几乎看不出,整个变化也几乎看不出。
例子与边界
证明多块密文安全时可逐块把真实加密替换为零消息加密。若总体区分优势明显,平均论证说明至少某一相邻步也明显,从而构造攻击者。指数多个混合会使可忽略误差累积失控,因此步骤数条件不可省略。
推论与应用
混合论证用于加密、PRG、零知识、随机预言机替换和复杂协议组合证明。
参考资料
- Jonathan Katz and Yehuda Lindell, Introduction to Modern Cryptography, 3rd ed., CRC Press, 2020,Chs. 2–12。
- Oded Goldreich, Foundations of Cryptography, Vol. 1, Cambridge University Press, 2001,Chs. 1–4。