70
угадает f (m), должна быть примерно равна вероятности правильной догадки,
сделанной Ar. Тогда, интуитивно, шифртекст Enck(m) не раскрывает никакой
дополнительной информации о значении f (m).
Определение 3.12 основывается на очень сильной и убедительной формули-
ровке гарантий безопасности, которые должна обеспечивать система шифрова-
ния. Однако работать с определением неразличимости (определение 3.8) про-
ще. К
счастью, определения являются равносильными:
ТЕОРЕМА 3.13 Система шифрования с закрытым ключом обладает нераз-
личимостью при наличии подслушивающей стороны тогда и только тогда, когда
она является семантически надежной при наличии подслушивающей стороны.
Забегая вперед, скажем, что подобная равносильность между семантической
безопасностью и неразличимостью известна для всех определений, представ-
ленных как в данной главе, так и в главе 11.
Вследствие этого,
мы можем ис-
пользовать определение неразличимости в качестве рабочего, пока мы уверены
в том, что достигнутые гарантии соответствуют семантической надежности.
Достарыңызбен бөлісу: