形式陈述
两个按安全参数
作为
直觉
即使两个实验在数学上不同,只要任何现实可行的算法都看不出差别,它们在计算安全意义下等价。
例子与边界
伪随机生成器输出应与等长均匀串不可区分。若存在某个多项式时间统计测试保持常数优势,就已否定不可区分性。单个有限参数下“没测出来”不是渐近证明;判别器还可非均匀或带辅助输入,具体定义必须说明。
推论与应用
不可区分性是现代加密安全游戏、混合论证、零知识和伪随机性的共同语言。
参考资料
- Jonathan Katz and Yehuda Lindell, Introduction to Modern Cryptography, 3rd ed., CRC Press, 2020,Chs. 2–12。
- Oded Goldreich, Foundations of Cryptography, Vol. 1, Cambridge University Press, 2001,Chs. 1–4。