形式陈述
令消息空间、密钥空间和密文空间均为有限群
对任意
直觉
同一密文可由每个候选明文配上唯一密钥得到,而这些密钥等可能;观察密文不会改变候选明文之间的相对概率。
例子与边界
密钥必须均匀、秘密、覆盖整个消息群且绝不复用。位串密钥复用会泄露
推论与应用
一次一密实现完美保密,并达到 Shannon 密钥长度下界的典型极限。代价是预先安全分发与消息等量的独立密钥材料。
参考资料
- Dan Boneh and Victor Shoup, A Graduate Course in Applied Cryptography, version 0.6, 2023, Chapter 2.
- Jonathan Katz and Yehuda Lindell, Introduction to Modern Cryptography, 3rd ed., CRC Press, 2020, Chapter 2.