都有哪些textbook insecure 的PKE 和 signature

【都有哪些textbook insecure 的PKE 和 signature】 一组解释IND-CCA1/IND-CCA2的好图片 https://crypto.graphics/CCA1和CCA2的区别在于A得到C_b之后是否还能问询dec-oracle。关于CPA的讨论 多次使用“一次性密钥”(one-time pad)为什么不安全?Elgamal满足CPA但不满足CCA2,这个在很多标准教材里都能看到。攻击的关键在于ElGamal的密文没有完整性检查,并且很容易可以做到从一个密文转化到另一个密文,明文不变。

■网友
IND-CPA 是指chosen plaintext attack 情形下的indistinguishabity. 是指即使攻击者可以选择性地加密一些明文。当他再看到一个密文的时候,还是对这个密文对应哪个明文毫无信息。教科书RSA不安全的原因在于它是deterministic的:确定了明文和公钥,密文是唯一确定的。假设我是黑客,知道你要发一个yes/no, 我可以加密yes和no,再和你的密文比较,就出来了。相当于根本没加密对吧...


    推荐阅读