形式陈述
设密钥
其中概率取自密钥生成和加密算法的内部随机性。于是只要条件概率有定义,就有
直觉
密文可以被无限算力的攻击者观察,但它没有改变攻击者对任何明文的判断;安全不依赖计算困难假设。
例子与边界
正确使用的一次一密满足完美保密。现代块密码通常追求计算安全而非完美保密,因为短密钥重复使用无法满足这一强定义。
推论与应用
完美保密是信息论密码学的基准,并导出密钥长度下界和一次一密的最优性。
参考资料
- Claude E. Shannon, “Communication Theory of Secrecy Systems,” 1949.
- Jonathan Katz and Yehuda Lindell, Introduction to Modern Cryptography, 3rd ed., §2.1.