隐私放大、密钥派生、模糊提取器与泄漏后随机性恢复都使用这一桥梁。落地时仍需证明输入相对攻击者视图的熵下界、独立生成并认证 seed、无歧义编码哈希域,并按调用次数累计误差;普通哈希 API 或经验随机性测试不能替代这些条件。
参考资料
Russell Impagliazzo, Leonid A. Levin, and Michael Luby, “Pseudo-Random Generation from One-Way Functions,” STOC 1989,leftover-hash technique。
Johan Håstad, Russell Impagliazzo, Leonid A. Levin, and Michael Luby, “A Pseudorandom Generator from any One-way Function,” SIAM Journal on Computing 28(4), 1999。
Yevgeniy Dodis, Leonid Reyzin, and Adam Smith, “Fuzzy Extractors: How to Generate Strong Keys from Biometrics and Other Noisy Data,” EUROCRYPT 2004。
Salil P. Vadhan, Pseudorandomness, Foundations and Trends in Theoretical Computer Science 7(1–3), 2012,extractors and the leftover hash lemma。