随机Oracle(RO)模型;然后,随机甲骨文是通过良好的“加密哈希函数”(例如SHA-3)实例化的,希望所得的方案仍然安全。RO方法的众所周知的应用包括Fiat-Shamir Transform [FS87]和Fujisaki-Oakamoto Trans- trans- [FO99]。但是,RO方法只是一项经验法则,在理论上被证明是不合理的:在开创性的工作中,Canetti等人。[CGH04]设计了一种在随机Oracle模型中安全的方案,但是当随机Oracle被任何函数替换时,它是不安全的。即使以这些负面的结果,随机的甲骨文方法仍然流行,因为人们认为已知的反例人为地人为地人为。希望在自然和实际情况下,可以安全实例化随机甲骨文。一种自然的补救措施是识别“类似RO的”概述,这些概述足以用于重要的应用,然后在良好的假设下具有此类属性的哈希功能。沿着这条线,现有文献中已经提出了许多安全概念,例如点混淆[CAN97],相关性Intractabil- ity [CGH04],相关输入安全性[GOR11]和通用计算提取器(UCES)[UCES)[uces)[BHK13]。在本文中,我们专注于点混淆和uces的构建。
主要关键词