摘要:后量子安全性密码方案假设量子对手仅收到使用密钥进行计算的经典结果。此外,如果对手可以获得结果的叠加态,则后量子安全方案是否仍然安全尚不清楚。在本文中,我们形式化了一类公钥加密方案,称为 oracle-masked 方案。然后我们为这些方案定义了明文提取程序,该程序模拟了具有一定损失的量子可访问解密 oracle。明文提取程序的构造不需要将密钥作为输入。基于此属性,我们证明了量子随机 oracle 模型 (QROM) 中 Fujisaki-Okamoto (FO) 变换的 IND-qCCA 安全性,并且我们的安全性证明比 Zhandry (Crypto 2019) 给出的证明更严格。我们还给出了 QROM 中 REACT 变换的第一个 IND-qCCA 安全性证明。此外,我们的形式化可以用于证明具有明确拒绝的密钥封装机制的 IND-qCCA 安全性。作为示例,我们在 QROM 中给出了 Huguenin-Dumittan 和 Vaudenay (Eurocrypt 2022) 提出的 T CH 变换的 IND-qCCA 安全性证明。