论文部分内容阅读
理论密码学(特别是公钥密码)通常将复杂密码构造的安全性归约到某个有着较为简洁描述的困难问题上。尽管公钥密码学经过了近四十年的蓬勃发展,我们使用的安全性归约技术鲜有进步:目前(几乎)唯一已知的归约方法仍然是黑盒归约(或者更准确地讲,普适归约方法)。这一瓶颈给密码学留下了大量的问题:对于许多简单的经典密码构造,我们既不能证明其安全性,也不能给出一个攻击。