其中k←{0,1} n被随机选择。换句话说,没有PPT对手可以区分访问Oracle ENC 0(k,·,·),当给出时,当以输入为两个消息m 0时,m1∈{0,1}ℓ(n)总是加密m 0 vs. oracle encacle ence enc 1(k,·,·)总是加密始终加密eNcrypts m 1 1。对手A可以根据需要将Oracle称为多次。在讲义中https://www.ccs.neu.edu/home/wichs/class/crypto-fall17/lecture7。pdf我们给出了定义的略有不同的变体,在该定义中,我们定义了一个称为b = 0、1的cpagame b的交互式游戏,并要求这两个游戏是无法区分的。表明这两个定义是等效的,这意味着任何满足一个方案也必须满足另一个方案。