Appearance
密码学
密码学在明确的攻击模型下研究机密性、完整性、身份认证和可验证计算。加密、消息认证、签名与密钥交换是不同功能;安全定义规定攻击者能观察和操作什么,构造与归约说明在何种假设下实现这些功能。
目录
先修知识与约定
需要概率、算法、模运算和基本群论。安全参数记为 ,随机选择另作说明。小整数例子只用于验证代数关系,正文中的简化构造不作为实际部署方案。
参考课程
Stanford CS255,2025 年冬季课程目录包括完美保密、流密码、分组密码、安全模式、MAC、哈希、认证加密、公钥密码、签名、认证协议、后量子密码与零知识。
本讲义按安全目标组织这些内容,保留必要的概率游戏和归约思路,省略具体密码算法的轮函数实现。协议使用与实现安全同样纳入正文。