Scenario

Adv conosce

Per ottenere segretezza perfetta, l’osservatore del cifrato non dovrebbe fornire alcuna informazione aggiuntiva ad Adv sul messaggio in chiaro, cioè il cifrato non dovrebbe rivelare ad Adv nulla in più al di là di ciò che già sa

Schema di cifratura perfettamente segreto

Uno schema di cifratura $(Gen, Enc, Dec)$ con spazio dei messaggi $M$ è perfettamente segreto se

<aside> 💡

$Pr[M = m| C=c] = Pr [M =m]$

</aside>

Definizione equivalente

Possiamo fornire una definizione equivalente richiedendo che la distribuzione di probabilità dei cifrati non dipenda dal messaggio in chiaro

Formalmente, per ogni $m, m' \in M$ e per ogni $c \in C$

<aside> 💡

$Pr[Enc_K(m) = c] = Pr[Enc_K(m')=c]$

</aside>

dove le probabilità sono calcolate sulle possibili scelte